0

你们中的一些人有使用 Lotus domino 在 zabbix 中进行身份验证的经验吗?我不太确定在那里输入什么。我知道我为 IBM WebSphere 做了一些身份验证,但我无法让它在 zabbix 中工作。有人可以给我一些教程吗?或解释?:)

有 :

  LDAP HOST : mydomino.local.address
  Port : 389 
  Base DN : ???What is this???
  Search attribute : cn;
  Bind DN : ???my 'sudo'user / binduser???
  Bind password : binduser.password

好的,所以我试了一下。我也可以轻松地在 389 端口上远程登录“mydomino.local.address”。所以连接没有什么不好的。也许是基础 DN。这有什么特别的吗?对于每个 LDAP 服务器来说都是独一无二的,比如“mycompany DomainName”?或者它可以是通用的吗?也搜索属性。我知道cn;或 uid;或邮寄;在WAS工作。

如果有人能帮我解决这个问题,我会非常高兴。

4

1 回答 1

2

在 Domino 中有不同的“基本 DN”。对于用户搜索,基本 DN 通常是o=YourOrganizer,所以如果您的 Notesnames 看起来像CN=MartinFric/OU1=IT/O=YourCompany,那么基本 DN 就是o=YourCompany

组没有 Base-DN。如果您搜索组,则 Base DN 必须为空。

Bind-DN 取决于 Domino 的配置。您的邮件地址将始终与您的 CN- 名称一样有效。所以这可能是“Martin Fric”或“martin.fric@yourcompany.com”。其他变体也可能起作用。绑定密码是绑定用户的 Internet- 密码(domino 目录中的个人文档中的 HTTP 密码)。

通常,在目录中创建一个特定的 LDAPBind 用户,并使用 Internet 密码,以不将用户密码暴露给任何外部程序。

search- 属性取决于您想要实现的目标。

在 CMD 中打开任何已安装的 Lotus Notes 客户端的 Lotus-Notes- Program- Directory 并键入以下内容:

ldapsearch.exe -h mydomino.local.address -p 389 -D "Martin Fric" 
  -w YourInternetPassword "(CN=Martin Fric)"

在此查询中,参数为:

  • -h = LDAP 主机
  • -p = 端口
  • -D = 绑定 DN
  • -w = 绑定密码
  • “(cn=Martin Fric)”= sais 的查询:在(搜索属性)cn 中搜索值为“Martin Fric”的条目

如果这个查询成功并且查询返回值,那么 zabbix 的参数是正确的。在这种情况下,了解 zabbix 的人必须帮助您进一步调试。

如果此查询不成功,那么您需要修复您的多米诺骨牌 -> 返回您获得帮助的错误消息。

于 2014-03-26T13:47:55.483 回答