Authentication
LDAP 身份驗證 - 避免重複的 uidNumber
我剛剛基於 SSSD 在單個 CentOS6 機器中成功配置了 OpenLDAP 使用者身份驗證。花了一些時間和許多試驗,但它的工作。
現在,我想開始添加使用者。
.ldif
根據Arch docs的參考,我正在使用文件手動執行此操作。問題是 - 我可能會錯誤地創建 2 個具有相同uidNumber
. 這會導致奇怪的結果。我的問題 - 是否可以告訴 LDAP 這
uidNumber
應該是一個唯一屬性,如果該屬性值已經存在,則不添加使用者?
您可以使用
unique
疊加層來實現這一點。請參閱OpenLDAP 手冊的第 12.16 章和man slapo-unique
(不幸的是,兩者仍然只引用 中的舊式配置slapd.conf
,而不是cn=config
線上配置)。