Active Directory与Wordpress和LDAP集成

时间:2013-07-19 06:48:41

标签: php ldap

我正在使用LDAP使用Active Directory凭据实施Wordpress身份验证。为此,我有专门的服务帐户'用户'。使用此服务帐户,我无法获得验证目的所需的完整用户列表。我不确定,但可能是服务帐户的权限。

我可以使用服务帐户连接AD,但是当我尝试查询用户时,它什么都不返回。我需要来自AD的整个用户列表

// config
$ldapserver = 'My server';
$ldapport = 389;
$ldapuser      = 'User';  
$ldappass     = 'password';
$ldaptree    = "complete String";
// connect 
$ldapconn = ldap_connect($ldapserver,$ldapport) or die("Could not connect to LDAP server.");if($ldapconn) {
// binding to ldap server
$ldapbind = ldap_bind($ldapconn, $ldapuser, $ldappass) or die ("Error trying to bind: ".ldap_error($ldapconn));
// verify binding
if ($ldapbind) {
    echo "LDAP bind successful...<br /><br />";

    $filter = "(&(&(&(objectCategory=person)(objectClass=user))))";
    $result = ldap_search($ldapconn,$ldaptree, $filter) or die ("Error in search query: ".ldap_error($ldapconn));
    $data = ldap_get_entries($ldapconn, $result);

    // SHOW ALL DATA
    echo '<h1>Dump all data</h1><pre>';
    print_r($data);    
    echo '</pre>';


    // iterate over array and print data for each entry
    echo '<h1>Show me the users</h1>';
    for ($i=0; $i<$data["count"]; $i++) {
        //echo "dn is: ". $data[$i]["dn"] ."<br />";
        echo "User: ". $data[$i]["cn"][0] ."<br />";
        if(isset($data[$i]["mail"][0])) {
            echo "Email: ". $data[$i]["mail"][0] ."<br /><br />";
        } else {
            echo "Email: None<br /><br />";
        }
    }
    // print number of entries found
    echo "Number of entries found: " . ldap_count_entries($ldapconn, $result);
} else {
    echo "LDAP bind failed...";
}}// all done? clean up
ldap_close($ldapconn);

1 个答案:

答案 0 :(得分:2)

以下是使用PHP和活动目录进行身份验证的指南/代码snippit。如果您因为某些原因而无法检索所有用户,只需修改过滤器,然后在for循环中删除break语句。

http://www.exchangecore.com/blog/how-use-ldap-active-directory-authentication-php/