未经同意修改的LDAP属性案例

时间:2018-06-13 10:44:10

标签: ldap openldap shibboleth

我有一个LDAP服务器(Openldap 2.4.42),它只能通过Symfony 2.8应用程序的写入权限和3.2 Shibboleth IDP的读取权限访问。

一夜之间,在应用程序中没有任何脚本需要这样做的情况下,我的一些用户属性名称已从Camel更改为大写。例如,我有eduPrimaryAffiliation,今天早上它已成为EDUPRIMARYAFFILIATION。

如果你们中的任何一个人能指出我的方向,我会很乐意在需要时提供更多信息,我认为这是研究问题所需的基础知识,但可以随意提出更多信息。

谢谢大家!

1 个答案:

答案 0 :(得分:0)

我想您会在 slapcat 的输出中看到这个大写的属性名称。对吧?

如果从OpenLDAP服务器的配置中删除了架构并且使用该架构的某些属性仍然存在,通常会发生这种情况。然后, slapcat 将使用大写名称导出这些属性(而不是模式中原始的驼峰式属性名称)。