我对 Crowd 中的 LDAP 配置有疑问。
背景 运行 Atlassian Crowd 的远程 CentOS 服务器需要与内部的 Microsoft Active Directory 集成。
我们为 Crowd 配置了以下经过混淆的详细信息:
- 网址:ldap://ldaps.xyzgroup.com.uk:389
- 基本 DN:OU=用户,DC=xyz,DC=本地
- 用户帐号:xyz\parkbasead
- 密码:<somepass>
问题 Crowd 正在正确验证服务器,但在用户登录时抛出异常:
AcceptSecurityContext error, data 52e, v1db1]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090400, comment: AcceptSecurityContext error, data 52e, v1db1]
鉴于上述详细信息,什么构成基本 DN,我们应该使用 UPN(完全限定用户名)从远程服务器登录吗?如果应该用有意义的域控制器名称替换 DC=local,那么在基本 DN 中有人可以分享想法吗?