问题标签 [ldif]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
7509 浏览

authentication - 如何离线使用 LDAP 凭据?

我想使用 LDAP 服务器(可能是Apache 目录)来管理应用程序的登录名和凭据。有时,应用程序需要离线工作(在笔记本电脑上),而无需连接到 LDAP 服务器。

在本地复制凭据的最佳方法是什么?

我已经想过:

  • 使用Mitosis在笔记本电脑上复制 LDAP 服务器。

    但这将是一个相当“沉重”和复杂的解决方案。而且有丝分裂似乎还没有完成。

  • 将凭据导出为可以存储在笔记本电脑上的 LDIF 文件。

    但我需要一种方法来检查 LDIF 文件是否真的来自 LDAP 服务器(该文件应该包含一种签名)。此外,我想拒绝超过一周未更新的 LDIF 文件。如果我可以避免自己实施签名和年龄检查,那就太好了。

还有其他可以帮助我的想法或工具吗?

编辑编辑:我查看了 Kerberos,因为Java-Kerberos-API 的文档似乎说可以在本地缓存中使用缓存票证,我认为这可能是我的解决方案。此外,Kerberos 可以作为插件添加到 Apache Directory。但是 Kerberos 缓存存储解密的票据(旨在与其他应用程序共享它们)。我需要票证的加密版本才能在离线会话期间检查用户密码。结论:Kerberos 没有为我的问题提供简单的解决方案。

0 投票
6 回答
527 浏览

active-directory - 大多数 LDAP 管理员是否手动创建 LDIF?

是否有使工作更容易的工具?如果仅存在命令行工具,那么任何人都可以推测 GUI 工具是否有市场?例如,您可以通过可视化建模来创建关系数据库。LDAP 是否应该存在相同的概念?

0 投票
2 回答
3925 浏览

java - 在每次启动 ApacheDS 时导入模式 LDIF 和内容 LDIF?

我希望我的嵌入式 ApacheDS 在我运行测试时以全新的模式/内容启动。我尝试使用以下行导入 LDIF:

但是现在 ApacheDS 将信息存储在当前工作目录中的目录server-work中。我每次都必须手动删除目录服务器工作,我想知道这是否是正确的方法......

我也将模式导出为 LDIF,我想先导入它。我也可以用LdifFileLoader导入它吗?还是我做错了?

0 投票
2 回答
3763 浏览

c# - LDIF Parser (C#)

I am looking for an LDIF parser for C#. I am trying to parse an LDIF file so that I can check objects don't exist before adding them. Adding them when the already exist using ntdsSchemaAdd) causes an entry in the error logs.

0 投票
2 回答
7273 浏览

validation - 如何验证 LDIF?

如何验证 LDIF?

与 XML、XMLSchema 和 Schematron 类似,是否有任何库可以使用 LDAP 模式验证 LDIF?

0 投票
1 回答
1341 浏览

active-directory - 为 LDIFDE 导入生成 objectSID

我正在编写一个 AD 同步工具,它采用从 AD A 导出的 LDIF 文件,应用一些替换和跳过规则并创建另一个 LDIF 文件,然后可以将其应用于 AD B。在创建过程中,我对AD B,所以我可以让架构知道我可以设置或不可以设置哪些属性值对,并查看 B 中是否已经存在我只需要修改而不需要创建的所有已存在的对象。到目前为止,一切都很好。

现在,我的规则不会复制 objectSid(和其他),因为它们是不正确的。据我检查,SID 始终由 domainSid 和一个 ID 组成,例如 SOME-DOMAIN-SID-513 是该域的域用户的 SID。因此,ID < 然后 1024 似乎保留供内部使用,而 ID > 1024 将成为在途中创建的对象的一部分。

我现在的问题是,我可以为要创建的新条目创建自己的 objectSID 并将它们设置在 LDIF 文件中吗?

有什么提示吗?

0 投票
1 回答
4694 浏览

bash - 我想要一个从 ldapsearch 结果中读取特定属性值的 shell 脚本

我正在尝试编写一个脚本来查找检查主文件夹配额,并向超出其配额一定百分比的用户发送电子邮件,我们有 389 个 ldap 服务器,我可以在 ldap 中搜索 uid,结果在 ldif格式。我不知道如何读取与电子邮件对应的属性的值,比如说personalEmail:hisEmail 我想读取personalEmail 属性的值,即hisEmail

谢谢

0 投票
1 回答
7511 浏览

ldap - Active Directory 到 LDIF OpenLDAP

我将如何创建一个模仿典型 Active Directory 结构的 LDAP?

我需要在每个用户中包含以下值:这不是正确的语法,但我想添加一个具有特定用户名和密码的用户

我尝试使用 tldif,但我不确定如何创建适当的专有名称,以允许我添加类似上述语法的用户,或与之等同的内容。

最终,几个远程服务器使用这个 sql 查询查询 OpenLDAP 服务器。

谢谢!:)

0 投票
1 回答
33476 浏览

ldap - 如何使用 LDIF 删除 LDAP 中的一个属性?

如何使用 LDIF 删除 LDAP 中的一个属性?我试图删除uniqueMember: cn=jsmith,ou=users,dc=s2rsolutions,dc=com有人可以告诉我 LDIF 吗?

0 投票
1 回答
2051 浏览

active-directory - 在 Active Directory 的用户属性中显示属性

是否可以在用户的​​ Active Directory 帐户的“常规”选项卡下显示隐藏的属性 EmployeeID 或 EmployeeNumber?如果是这样,如何......