2010-09-08 131 views
1

我们正在研究构建一个应用程序,该应用程序代理独立的LDAP服务器或委托给嵌入式Java LDAP实例(即:ApacheDS,OpenDS)以记录请求并确定哪些人正在访问哪些应用程序在我们非常大的公司网络上拦截LDAP以收集统计信息

我的问题是,是否有一种很好的方法来拦截LDAP请求并“将其拉开”,或让OpenDS/ApacheDS将请求的通知推送到LDAP中。

回答

3

你不需要做任何。您可以将LDAP服务器配置为在LDAP目录本身或其他地方记录访问。

1

OpenDJ(OpenDS的的积极发展叉,http://opendj.forgerock.org)拥有多个和定制的访问日志的支持,所以你甚至可以设置一些过滤器您感兴趣的具体要求。