Puncte:0

În Active Directory, utilizatorii sunt întotdeauna stocați în folderul Utilizatori?

drapel mx

Sunt într-o poziție în care lucrez cu o autentificare AD foarte simplă. Practic, atâta timp cât mă pot lega cu unele acreditări, consider un utilizator autentificat cu AD și am terminat.Lucrul dificil este că nu am acces la serverul AD și știu foarte puține despre AD în general. Așa că nu pot să-mi răspund la întrebarea mea simplă, iar cerințele mele sunt oarecum ciudate.

Trebuie să permit unui utilizator să se conecteze manual (prin introducerea unui nume de utilizator și a unei parole) la un diferit Conectarea AD prin LDAP decât sunt conectate în prezent ca în Windows printr-un browser Chrome. Deci sunt „autentificați” prin NTLM, dar acum se pot conecta ca altcineva. Da, ciudat, dar asta e cerința.

Din procesul inițial NTLM dintre browser și Node.js, primesc URL-ul către AD și primesc 3/4 atribute pe care le am gândi Am nevoie. primesc 3 DC atribute care se potrivesc cu ceea ce mă aștept, dar nu primesc CN care în cazul meu este CN=Utilizatori. Practic seamănă cu ceva

CN=Utilizatori,DC=ABC1,DC=ABC2,DC=ABC3

Dar de la NTLM inițial I nu obține CN=Utilizatori oriunde.

Deci la întrebarea mea! În AD este folderul care conține utilizatorii apelați întotdeauna Utilizatori? Sau sunt puțin înșurubată pentru că nu pot obține acea finală CN valoare din procesul inițial NTLM. Poate că există un alt mesaj NTLM pe care îl pot trimite pentru a obține mai multe informații?

Mulțumiri.

Puncte:1
drapel cn

Nu, Utilizatori este doar un recipient. Utilizatorii și alte obiecte pot fi stocate în unități organizaționale (OU). La fel de documentatia spune:

OU-urile oferă administratorilor un mijloc de a grupa resurse, cum ar fi conturile de utilizator sau conturile de computer, astfel încât resursele să poată fi gestionate ca o singură unitate. Acest lucru face mult mai ușoară aplicarea politicii de grup pe mai multe computere sau controlul accesului mai multor utilizatori la o singură resursă. Unitățile organizaționale facilitează, de asemenea, delegarea controlului asupra resurselor către diverși administratori.

Șirul despre care vorbești este un nume distinctiv (DN) (exemplu: CN=Jeff Smith,OU=Vânzări,DC=Fabrikam,DC=COM)

Cu toate acestea, nu înțeleg de ce doriți să preluați DN-ul utilizatorului în timp ce se conectează? Ar trebui să vă puteți conecta cu UPN (Nume principal de utilizator), cum ar fi: nume [email protected]

tester778899 avatar
drapel mx
Este ciudat, dar fluxul este: 1. Autentificare prin browser și Node.JS folosind NTLM (funcționează). 2. Autentificați-vă din nou cu un nume de utilizator/parolă manual prin LDAP, utilizând orice informație obținută prin procesul NTLM. Folosind LDAP, trebuie să furnizez o adresă IP și DN-ul.. AFAIK nu avem nume de tip „utilizator@ceva”.
Swisstone avatar
drapel cn
@tester778899 dacă este Active Directory da, aveți implicit „user@something”. Adresați-vă administratorului Active Directory pentru mai multe informații.
tester778899 avatar
drapel mx
Ai dreptate. Deci am un nume de utilizator, `Admin`, care funcționează corect când fac o cerere de legare precum `CN=Admin,CN=Users,DC=bla,DC=bla` și furnizez parola (folosind ASN1/Bern peste un socket TCP , etc). Când încerc `[email protected]`, acest lucru eșuează. Care este modul corect de a utiliza un UPN? Se poate face în același mod ca legarea cu CN?
Swisstone avatar
drapel cn
@tester778899 Doar „[email protected]”. Așa funcționează din punct de vedere Active Directory, nu știu cum funcționează biblioteca LDAP pe care o utilizați... dar UPN-ul este menit să fie folosit pentru autentificare...
tester778899 avatar
drapel mx
Mulțumiri! L-am făcut să funcționeze pur și simplu nefolosind `upn=` și, de asemenea, am greșit domeniul.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.