如何在LDAP LDAP身份验证中隐藏ldapbindpasswd?

时间:2019-05-17 17:14:17

标签: postgresql authentication ldap

我已将以下内容添加到pg_hba.conf中,并且LDAP身份验证有效。

host all all 0.0.0.0/0  ldap ldapserver=ldap.p***ad.com ldapbasedn="ou=US,ou=NA,dc=p***ad,dc=com" ldapbinddn="cn=LOEM,OU=Some Accounts,OU=Enterprise Mgmt,OU=NA,dc=p***ad,dc=com" ldapbindpasswd="*****" ldapsearchattribute=sAMAccountName

但是我不想以纯文本形式保留密码。是否可以在ldapbindpasswd中不包含pg_hba.conf

1 个答案:

答案 0 :(得分:0)

你不能那样做。

我建议您为匿名绑定配置LDAP服务器以搜索此信息,然后不需要密码。