Quiero probar un directorio ldap con ldapsearch
. No se almacenan contraseñas en el directorio LDAP. Las contraseñas de las cuentas se almacenan en Kerberos y LDAP contiene un puntero al principal de Kerberos. El ldap tiene un atributo userPassword
Attribute Name: 'userPassword'
OID: 2.5.4.35
URN: urn:oid:2.5.4.35
Multiple Values: Multi-valued (treated as Single-valued)
Intenté buscar un usuario con el comando
$ ldapsearch -vvv -x -D 'cn=xxxxxx,ou=xxx,dc=xxxx,dc=xxx' -h 'xxxxxxxx.xxxx.xxx' -W
ldap_initialize( ldap://xxxxxxxx.xxxx.xxx )
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
Parece que el servidor ldap no puede obtener la credencial ya que, por sí mismo, no almacena las contraseñas. ¿Se puede hacer la búsqueda en estas circunstancias? ¿Cómo autenticar inicios de sesión usando ldap a través de kerberos?