Authentication

LDAP 身份驗證 - 避免重複的 uidNumber

  • May 10, 2015

我剛剛基於 SSSD 在單個 CentOS6 機器中成功配置了 OpenLDAP 使用者身份驗證。花了一些時間和許多試驗,但它的工作。

現在,我想開始添加使用者。.ldif根據Arch docs的參考,我正在使用文件手動執行此操作。問題是 - 我可能會錯誤地創建 2 個具有相同uidNumber. 這會導致奇怪的結果。

我的問題 - 是否可以告訴 LDAP 這uidNumber應該是一個唯一屬性,如果該屬性值已經存在,則不添加使用者?

您可以使用unique疊加層來實現這一點。請參閱OpenLDAP 手冊的第 12.16 章和man slapo-unique(不幸的是,兩者仍然只引用 中的舊式配置slapd.conf,而不是cn=config線上配置)。

引用自:https://serverfault.com/questions/690980