Active-Directory

是否有任何 ldap 代理伺服器可以補充主 ldap 伺服器的結果?

  • December 3, 2014

我們有一個中央 ldap 伺服器,用於對我們機構中的使用者進行身份驗證並提供有關使用者的授權資訊。我正在尋找補充中央 LDAP 伺服器以支持我們部門的特定需求的 LDAP 代理。

例如,假設我向中央 LDAP 伺服器請求有關使用者的資訊並獲得:

centralSchemaFieldX
centralSchemaFieldY
centralSchemaFieldZ

我想在結果中添加更多欄位,以便請求的客戶端獲得如下結果:

centralSchemaFieldX
centralSchemaFieldY
centralSchemaFieldZ
myDeptScemaFieldX
myDeptScemaFieldY
myDeptScemaFieldZ

有沒有產品可以做到這一點?

是的,您可以使用 OpenLDAP 的 Meta 後端來創建兩個目錄的統一視圖。使用者@larsks 的這篇文章詳細介紹了配置。

引用自:https://serverfault.com/questions/623141