Active directory 使用IBM Lotus Domino进行zabbix身份验证

Active directory 使用IBM Lotus Domino进行zabbix身份验证,active-directory,ldap,lotus-domino,zabbix,Active Directory,Ldap,Lotus Domino,Zabbix,你们中的一些人有使用LotusDomino在zabbix中进行身份验证的经验吗?我不太清楚在那里该进什么。我知道我为ibmwebsphere做了一些身份验证,但我无法让它在zabbix中工作。有人能给我一些指导吗?还是解释?:) 有: LDAP HOST : mydomino.local.address Port : 389 Base DN : ???What is this??? Search attribute : cn; Bind DN : ???my 'sudo'u

你们中的一些人有使用LotusDomino在zabbix中进行身份验证的经验吗?我不太清楚在那里该进什么。我知道我为ibmwebsphere做了一些身份验证,但我无法让它在zabbix中工作。有人能给我一些指导吗?还是解释?:)

有:

  LDAP HOST : mydomino.local.address
  Port : 389 
  Base DN : ???What is this???
  Search attribute : cn;
  Bind DN : ???my 'sudo'user / binduser???
  Bind password : binduser.password
好的,我试过了。我还可以轻松地在389端口上远程登录“mydomino.local.address”。所以连接没有什么不好的。也许是基础DN。对于每个LDAP服务器,比如“mycompany DomainName”,这是一个特殊的、唯一的特性,还是一个通用的特性?Alsosearch属性。我知道中国;或uid;或邮寄;在华盛顿工作


如果有人能帮我解决这个问题,我会非常高兴。

在Domino中有不同的“基本DNs”。对于用户搜索,基本DN通常是
o=YourOrganizer
,因此如果您的记事本名称看起来像
CN=MartinFric/OU1=IT/o=YourCompany
,那么基本DN将是
o=YourCompany

组没有基本DN。如果搜索组,则基本DN必须为空

Bind-DN取决于Domino的配置。你的邮箱地址和你的CN名称一样有效。这可能是“Martin Fric”或“Martin。fric@yourcompany.com". 其他变化也可能起作用。绑定密码是绑定用户的Internet密码(domino目录中的HTTP个人密码文档)

通常在目录中创建一个特定的LDAPBind用户,并使用internet密码,以避免向任何外部程序公开用户密码

搜索属性取决于您想要实现的目标

在CMD中打开任何已安装Lotus Notes客户端的Lotus-Notes-Program-Directory,并键入以下内容:

ldapsearch.exe -h mydomino.local.address -p 389 -D "Martin Fric" 
  -w YourInternetPassword "(CN=Martin Fric)"
在此查询中,参数为:

  • -h=LDAP主机
  • -p=端口
  • -D=绑定DN
  • -w=绑定密码
  • “(cn=Martin Fric)”=在(搜索属性)cn中搜索值为“Martin Fric”的条目的查询
如果此查询成功并且查询返回值,则zabbix的参数正确。在这种情况下,了解zabbix的人必须帮助您进一步调试它


如果此查询未成功,则需要修复domino->返回错误消息以获取帮助。

好,我现在有了新信息。但是下一步做什么。有很多信息。已使用的基本DN:'O=mycompany'。绑定DN:“CN=Martin Fric”。但是接下来呢我仍然没有帮助。最糟糕的是我甚至看不出什么是坏的。当我测试连接时没有错误消息,它就是不工作。请检查我的编辑。如果Domino是您的问题,或者Zabbix感谢您的编辑,请尝试跟踪这些信息。现在理解很好。我知道如何使用命令解析“domino查询”中的某些内容。最大的问题是,没有指定基本DN,zabbix无法继续!第二个问题。是否可以处理多个搜索属性??要搜索多个属性,查询将是
“|((CN=Martin Fric)(sn=Fric))”
。此查询将搜索CN=Martin Fric的所有人或lastname(sn)=Fric的所有人<代码>|=或,
&=和