我已将以下内容添加到pg_hba.conf
中,并且LDAP身份验证有效。
host all all 0.0.0.0/0 ldap ldapserver=ldap.p***ad.com ldapbasedn="ou=US,ou=NA,dc=p***ad,dc=com" ldapbinddn="cn=LOEM,OU=Some Accounts,OU=Enterprise Mgmt,OU=NA,dc=p***ad,dc=com" ldapbindpasswd="*****" ldapsearchattribute=sAMAccountName
但是我不想以纯文本形式保留密码。是否可以在ldapbindpasswd
中不包含pg_hba.conf
?
答案 0 :(得分:0)
你不能那样做。
我建议您为匿名绑定配置LDAP服务器以搜索此信息,然后不需要密码。