12.2.3. 基本和区分名称


Distinguished Names

  • 可辨识的名称路径,它组成了基础路径以查找所有 LDAP 记录。示例: dc=my,dc=domain,dc=com
  • 可选的可辨识名称路径列表,该路径形成第二个基本路径,用于查找所有用户 LDAP 记录(相对于上面定义的基本 DN)。如果用户无法通过主相对 DN 找到,将尝试这些路径。
  • 用户相对 DN 相对于 BaseDN。示例: ou=NYC not ou=NYC,dc=example,dc=org
  • 如果存在多个机构对象所在的机构单元,则可能会输入多个"Secondary User Relative DNs"。只需在 Organizational Units 中键入,然后单击 Add 按钮来添加多个 RDN。示例: ou=Users,ou=NYC 和 ou=Users,ou=SFO
  • 使用子树范围进行"用户相对 DN"搜索。例如,如果您的机构在用户 OU (ou=SFO、ou=Usersou=NYC,ou=Users )下具有 Organizational Units NYC 和 SFO Organizational Units,则 Red Hat Quay 可以从 NYC 和 SFO 机构单元验证用户。
  • 以下是 config.yaml 文件中生成的条目示例:
LDAP_BASE_DN:
- dc=example
- dc=com
LDAP_USER_RDN:
- ou=users
LDAP_SECONDARY_USER_RDNS:
- ou=bots
- ou=external
Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat