Бесконтекстный вход в Active Directory с помощью net-ldap

Я пишу приложение Rails 3.2 и в качестве аутентификации хочу использовать Net::LDAP для подключения к компании MS ADDS. Я могу аутентифицировать пользователя с помощью Net::LDAP. Проблема в том, что мои пользователи существуют в разных OU, поэтому я хотел бы выполнить «бесконтекстный» вход в систему. Не уверен, что это называется бесконтекстным в мире Microsoft. Я родом из Novell.

Я имею в виду, что не нужно указывать полное доменное имя, а только имя sAMAccountName и пароль. Параметры :base, кажется, блокируют меня в этом контексте и ожидают, что пользователи будут существовать только в этом OU.

Должен ли я сначала связываться с пользователем (FQDN), а затем выполнять поиск по фильтру или что? Любые предложения приветствуются.


person Roger Nordqvist    schedule 26.02.2013    source источник


Ответы (1)


ОК ... Я нашел свой ответ в сети. Думал, что поделюсь ответом со всеми вами, если он кому-то поможет. Нашел этот замечательный сообщение в блоге Эрни Миллера от 2008 года, и оно вроде еще актуальная информация. Проверьте это, если вам нужно.

С уважением//Роджер

person Roger Nordqvist    schedule 27.02.2013