2016-11-29 77 views
0

我在努力理解pingfederate LDAP密码凭证验证程序的搜索过滤器。pingfederate PCV如何搜索过滤器

如果我的sso打算使用HTML表单适配器并且用户输入用户名/密码该搜索过滤器如何完全验证?

PCV是否拉取记录或将用户输入的凭证传输到LDAP数据存储以进行身份​​验证?

+0

请添加代码段和/或错误消息,欢迎来到SO! – indofraiser

回答

2

如果你使用像一个过滤器:

sAMAccountName=${username} 

那么所有做的就是告诉的PingFederate如何搜索用户。然后,它会将已过滤的用户过滤到LDAP数据存储区,根据适配器合同根据需要检索任何其他属性。

0

来自Andrew的示例过滤器适用于LDAP数据存储中的单个属性。具体示例是包含NT用户名的Active Directory字段sAMAccountName。 LDAP过滤器也可能更复杂。我们发现有用户通过NT登录用户名或电子邮件地址搜索用户。语法如下:

(|(sAMAccountName=${username})(mail=${username}))