2016-06-14 6 views
0

사용자 인증 용 스키마를 만들려고 LDAP를 처음 사용했습니다. DN: uid=55e44a75e4b0f16711714165,ou=people,dc=myDB,dc=com로그인 용 사용자 계정 용 LDAP 스키마

모든 것이 완벽합니다. cn = Prashant, sn = thorat, mail = xx @ gmail.com, mobile : xxxxx, password = xxxx와 같은 데이터를 추가 할 수 있습니다. 그리고 메일과 비밀번호를 사용하여 사용자를 인증 할 수 있습니다.

이제 상태를 삭제됨으로 표시하고 싶습니다. 그래서 로그인 할 때 LDAP로부터 사용자 상태를 식별 할 수 있습니다. 그들의 모든 속성 또는 객체가 사용자 상태를 삭제/활성 또는 사용자 정의를 작성해야하는지 여부에 추가합니다.

심판 : http://www.zytrax.com/books/ldap/ape/#contents

+0

귀하의 질문은 실제로 의미가 없습니다. 자신 만의 스키마를 실제로 만들고 있다면, 자신의'deleted' 속성을 추가하는 것을 막을 수있는 방법은 없습니다. 나는 스키마를 전혀 작성하지 않고 있다고 결론을 내리고, 기존 스키마를 전개하고있다. – EJP

답변

0

내가 알고 있는데 어떤 LDAP 스키마에는 deleted 속성이 없습니다. 비밀번호 - 정책 오버레이의 pwdAccountLockedTime 속성을 사용할 수 있습니다 : 000001010000Z으로 설정하십시오. here을 참조하십시오. 그렇게했다면 바인딩 할 때 암호 정책 응답 컨트롤을 사용해야 할 것입니다.