错误123打开LDAP ldappasswd

时间:2016-04-12 11:20:40

标签: ldap replication openldap

我在Open Ldap中管理两个服务器主服务器和从服务器。我已将ldap配置为允许更改从属中的用户密码。奴隶是在master中复制的,但是当我使用ldappasswd时,主服务器响应这个问题:

  

结果:拒绝代理授权(123)
  附加信息:未授权承担身份

你能帮助我吗?

1 个答案:

答案 0 :(得分:0)

我不认为这与您的复制拓扑有任何关系。您似乎正在使用ldappasswd以不同的用户身份更新用户的密码绑定。

通常有更新用户密码的方法:

  • 用户可以更新自己的密码。
  • 管理员用户可以更新用户的密码(您的案例)。在此方案中,管理员应在更新密码之前采用用户的身份。这称为代理授权。

如果要使用Proxied Authorization控件,首先需要确保admin用户具有使用此类控件的权限。您的管理员用户似乎无权使用Proxied Auth控件。

answer说明了如何启用Proxied Auth。 希望这会有所帮助。