php怎么访问ldap,PHP LDAP连接

在尝试使用PHP的ldap_bind()连接Active Directory时遇到'Invalid credentials'警告。问题在于直接使用用户名进行ldap_bind()不成功,而使用用户名@域名格式则可以。解决方案是先用带域名的用户名连接,再通过ldap_search()检查用户是否属于'Technology' OU。
摘要由CSDN通过智能技术生成

我正在尝试使用php-ldap连接LDAP.我使用ldap_bind()遇到了一个问题:

$username = 'josue.ruiz';

$password = 'pass';

$ldapconfig['host'] = '10.10.10.11';

$ldapconfig['port'] = 389;

$ldapconfig['basedn'] = 'dc=domain,dc=com';

$ds=ldap_connect($ldapconfig['host'], $ldapconfig['port']);

ldap_set_option($ds, LDAP_OPT_PROTOCOL_VERSION, 3);

ldap_set_option($ds, LDAP_OPT_REFERRALS, 0);

$dn="cn=".$username.",ou=Technology,".$ldapconfig['basedn'];

if ($bind=ldap_bind($ds, $dn, $password)) {

echo("Login correct");

} else {

echo("Login incorrect");

}

我收到这条消息:

Warning: ldap_bind(): Unable to bind to server: Invalid credentials in …

但是当我这样尝试时:

ldap_bind($ds,'josue.ruiz@domain.com','pass');

它工作正常,但对我来说它不起作用,因为我想按OU过滤,而这样我就不能.有没有人对这个问题有任何建议?

解决方法:

当您尝试执行ldap_bind时,您只是连接并确定凭据是否有效.您需要做的是将您的域添加到用户名并让它连接.然后,如果你想确定用户是否是带有ldap_search(‘)的’Technology’OU,请考虑这样做:

$domain = 'mydomain.com';

$username = 'josue.ruiz';

$password = 'pass';

$ldapconfig['host'] = '10.10.10.11';

$ldapconfig['port'] = 389;

$ldapconfig['basedn'] = 'dc=domain,dc=com';

$ds=ldap_connect($ldapconfig['host'], $ldapconfig['port']);

ldap_set_option($ds, LDAP_OPT_PROTOCOL_VERSION, 3);

ldap_set_option($ds, LDAP_OPT_REFERRALS, 0);

$dn="ou=Technology,".$ldapconfig['basedn'];

$bind=ldap_bind($ds, $username .'@' .$domain, $password);

$isITuser = ldap_search($bind,$dn,'(&(objectClass=User)(sAMAccountName=' . $username. '))');

if ($isITuser) {

echo("Login correct");

} else {

echo("Login incorrect");

}

标签:php,active-directory,ldap

来源: https://codeday.me/bug/20191004/1854324.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值