Consultas LDAP para determinar la información de eDirectory

Consultas LDAP para determinar la información de eDirectory

0
Created On 09/25/18 18:00 PM - Last Modified 07/19/22 23:08 PM


Resolution


Resumen

Las siguientes consultas se pueden utilizar para identificar la versión de eDirectory que está utilizando y si la versión admite la paginación, que se requiere para el agente de identificador de usuario LDAP.

Se requiere una herramienta de búsqueda LDAP para ejecutar los comandos, que normalmente se incluye en una instalación de sistema Linux o MAC.

Para ver los controles LDAP y la versión eDirectory (Reemplace el host con la dirección IP o el nombre del servidor eDirectory):

ldapsearch – h host – b "" – s base – x

Para ver los atributos de operación con respecto a un usuario específico

ldapsearch – h host – D BindDN – w password – x "cn = admin" +

Reemplace los siguientes términos en la consulta anterior en consecuencia:

  • "host" con la IP o el nombre del servidor eDirectory.
  • "BindDN" con la cuenta BIND DN (cn = admin, ou = Dept1, o = Company1 por ejemplo)
  • "Password" es la contraseña de BIND DN
  • "cn = admin" es el usuario buscado, que puede ser sustituido por cualquier usuario en el eDirectory, es decir, "CN = John".

Propietario: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMgCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail