防止LDAP中的匿名绑定

时间:2019-06-14 16:17:57

标签: spring-security ldap spring-security-ldap

我正在使用LDAP开发spring应用程序。是否有任何选项可以防止LDAP中的匿名绑定。我正在使用Apache Directory Studio。甚至我都给出了简单的绑定。允许匿名绑定

enter image description here

Pl。帮我解决这个问题。

预先感谢

1 个答案:

答案 0 :(得分:1)

当前大多数LDAP服务器实现都可以选择禁用匿名绑定。

从LDAP客户端角度,您可以检查bindDN和密码是否为空,并禁止任何此类请求。

THere也是某些人使用的“未经身份验证的绑定”术语,只要知道bindDN即可,但是密码为空,您也可以禁止使用。

-吉姆