2016-06-14 45 views
0

我是LDAP新手,试图为用户身份验证创建架构目的。 DN: uid=55e44a75e4b0f16711714165,ou=people,dc=myDB,dc=com用于登录用户帐户的LDAP模式

每件事情都很完美我可以添加像cn = Prashant,sn = thorat,mail = xx @ gmail.com,mobile:xxxxx,password = xxxx这样的数据。我可以使用邮件和密码对用户进行身份验证。

现在我想在这里将状态标记为已删除。所以在登录时我可以从LDAP中识别用户状态。他们的任何属性或对象将用户状态添加为已删除/活动或需要创建自定义。

裁判:http://www.zytrax.com/books/ldap/ape/#contents

+0

你的问题没有意义。如果你真的创建了自己的模式,那么没有什么能阻止你添加你自己的'deleted'属性。我得出结论,你根本没有创建一个模式,你正在部署一个现有的模式。 – EJP

回答

0

有任何LDAP模式我知道没有deleted属性。您可以使用密码策略覆盖的pwdAccountLockedTime属性:将其设置为000001010000Z。请参阅here。如果你这样做了,绑定时你还必须使用密码策略响应控制。