Re: Re: Squid Ldap

От: Alexander V Alekseev <CGatePro_at_mx_ru>
Дата: Fri 28 May 2004 - 14:04:13 MSD

                Hello!

On Fri, 28 May 2004 CGatePro@mx.ru wrote:

> Я надеюсь, Вы делаете не так, как делали авторы всевозможных фриваре
> (включая Нетскапе и Сан), которые аутентикацию через LDAP делали путем
> ПОИСКА записи с uid=username (при этом наплевав, в каком поддереве это могло
> найтись), а потом пытались вытащить оттуда пароль ручками и сравнить сами?
>
> Я надеюсь, Вы делаете нормально, то есть формируете DN:
> uid=username,cn=domain.com и пытаетесь выполнить BIND операцию с этим DN и
> паролем пользователе, как BIND DN?
>
> Заметим, что при этом Вам вовсе не обязательно хранить пароль в Directory.

        А не могли бы вы подсказать, как при этом должны аутентифицироваться пользователи по CRAM-MD5 (RFC 2195) и подобным протоколам?

        Bye. Alex.

-- 
Получено Fri May 28 10:04:24 2004

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:13:06 MSK