鏈接驗證我有以下兩個LDAP(slapd的)服務器:與LDAP
company.com
- OU =用戶,DC =公司,DC = com的
- 的uid = employee1
- UID =和Employee2
opensourceproject.com
- OU =用戶,DC = opensourceproject,DC = com的
- 的uid = member1中
- 的uid = member2
我想要什麼要實現的是,一個客戶端(bugzilla,svn等)可以透明地查詢開源項目。 com ldap適用於兩臺服務器上的用戶。一個查詢可以是:「check authenticationof uid = employee1」,由客戶端發送到opensourceproject.com ldap服務器。服務器現在應該查看他的列表並查看用戶是否可用,如果不存在,則鏈接到company.com ldap並查看它是否存在:返回結果。
有沒有可能做到這一點?大多數客戶需要一個搜索庫找到的成員,所以我可能會被issung上OU =用戶,DC = opensourceproject,DC = COM,它不會在company.com服務器上存在的搜索,所以我我不知道如何連接兩棵樹。如果我使用空的搜索庫,那會起作用嗎?我想我可能遇到各種各樣麻煩的束縛。
是否有可能使這項工作與ldap?如果是,如何?
您確定UID在兩個目錄中的唯一性嗎? – JPBlanc 2012-04-16 04:27:01
是的,這是有保證的。 – Nihathrael 2012-04-16 13:40:48