LDIF Для создания пользователей Active Directory и групп в OpenLDAP?

У меня есть веб-приложение, которое использует Active Directory для аутентификации пользователей, и я пытаюсь заменить объявление с OpenLDAP.

Документация говорит, что мне нужно войти в систему контроллера домена в качестве администратора, откройте окно управления пользователями, щелкните соответствующую организационную единицу и добавьте пользовательские устройства в соответствующие группы (эти группы должны иметь область «глобальный» и тип группы и группы "Безопасность").

Мне нужно создать эквивалентные записи на моем сервере OpenLDAP. Может кто-нибудь предоставить пример ldif для этого? Я не знаю класс, ни атрибутов, которые я должен использовать, и у меня нет доступа к контроллеру домена. Наиболее проблемными элементами, по-видимому, являются типом группы и объем, потому что они кажутся двоичными значениями, а не строки.

Обратите внимание, что я не хочу полностью заменить Active Directory - мне просто нужны UseriDs и группы. Я пытался добавить Microsoft.schema opordap, но это не работает. Я нашел некоторую информацию о модификации схемы для Microsoft Outlook; Мне нужно что-то похожее, но проще.

7
задан muriloq 30 August 2011 в 21:28
поделиться