Active directory Apache2:针对Active Directory的HTTP基本身份验证,无需其他用户搜索目录

Active directory Apache2:针对Active Directory的HTTP基本身份验证,无需其他用户搜索目录,active-directory,ldap,apache2,Active Directory,Ldap,Apache2,我目前正在使用mod_authnz_ldap为虚拟主机启用针对Active Directory的HTTP基本身份验证。基于此,建议设置用户和密码以启用绑定的用户DNs解析 然而,AD提供了绑定用户的方法,而无需使用单独的帐户来搜索前面的目录。例如,您可以在用户名后面加上如下域:username@domain和AD在幕后解析DN 由于我不想为我的web服务器创建帐户,我很好奇是否有一种方法可以使用mod_authnz_ldap或其他模块配置Apache2,以便在不使用搜索帐户的情况下针对AD进行绑

我目前正在使用mod_authnz_ldap为虚拟主机启用针对Active Directory的HTTP基本身份验证。基于此,建议设置用户和密码以启用绑定的用户DNs解析

然而,AD提供了绑定用户的方法,而无需使用单独的帐户来搜索前面的目录。例如,您可以在用户名后面加上如下域:
username@domain
和AD在幕后解析DN


由于我不想为我的web服务器创建帐户,我很好奇是否有一种方法可以使用mod_authnz_ldap或其他模块配置Apache2,以便在不使用搜索帐户的情况下针对AD进行绑定。

您可以利用支持的Active Directory进行简单绑定,并使用mod_authnz_ldap模块的指令跳过对用户DN的搜索

您可以利用支持的Active Directory进行简单绑定,并通过使用mod_authnz_ldap模块的指令跳过对用户DN的搜索

很酷-再加上它可能会奏效。看起来很有希望。我将在周一试一试。这正是创建这两个指令的目的。很遗憾,由于某些原因,我的服务器位于apache 2.2上,这些指令稍后才引入。很酷-再加上这两个指令就可以了。看起来很有希望。我将在星期一试一试。这正是创建这两个指令的目的。令人遗憾的是,由于种种原因,我的服务器位于Apache2.2上,这些指令后来才被引入。