我基本上使用Datapower AAA策略,并且我已经使用LDAP来绑定DN'作为认证机制。
现在我制定了规则并配置了主机和LDAP端口
我有一个用户和密码来测试它是否存在
如何测试
是否有任何网关可供测试(如MCCP)?
答案 0 :(得分:0)
您需要将此AAA策略与一些顶级服务对象[Web服务代理,多协议网关,XML防火墙等]相关联。在那之后测试服务以查看身份验证是否正常工作?如果你已经这样做了,你能指出你面临的确切问题吗?
答案 1 :(得分:0)
您可以提取用户名和密码,然后您可以将其发送到LDAP服务器。 您可以使用xsl连接到LDAP并检查身份验证。 我们有预定义的LDAP搜索和身份验证功能。
搜索:dp:ldap-search(address,port,bindDN,bindPassword,targetDN,attributeName,filter,scope,sslProxyProfile,ldapLBGroup,ldapVersion,ldapReadTimeout)
Auth:dp:ldap-authen(bindDN,bindPassword,serverAddress,sslProxyProfileName,ldapLBGroup,“”,ldapVersion,ldapReadTimeout)