可以从Active Directory中任何LDAP库同步密码吗?

时间:2012-10-21 12:11:01

标签: active-directory ldap

我想知道是否有人在使用LDAP库从活动目录服务器获取用户和组包括用户密码并将它们同步到数据库或其他LDAP服务器之前

2 个答案:

答案 0 :(得分:1)

没有。 Active Directory需要在每个域控制器上安装密码过滤器才能检索条目的密码。

多个IDM同步产品提供密码过滤器。 -Jim

答案 1 :(得分:0)

microsofts活动目录的密码组件只能更改或验证密码。

但是很多人都有你的问题,他们是怎么做到的?

这通常通过使用"传递身份验证"来解决。特定脚本在例如openLdap服务器和活动目录服务器之间同步组/用户,并使用pass-trough身份验证使用活动目录身份验证对用户进行身份验证。

  • 在Openldap中激活SASL
  • 并在openldap服务器中使用,为用户密码提供以下字符串{SASL}username@Activedirectoryserver openldap服务器将知道它必须在活动目录服务器上验证密码...

这里以完美的步骤解释: https://blogs.msdn.microsoft.com/alextch/2012/04/25/configuring-openldap-pass-through-authentication-to-active-directory/

解决?