首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用GSS-SPNEGO进行ldapsearch绑定

如何使用GSS-SPNEGO进行ldapsearch绑定
EN

Stack Overflow用户
提问于 2021-04-07 05:52:25
回答 1查看 346关注 0票数 1

我想使用ldapsearch从Linux实例(Amazon Linux OS)对远程Windows服务器进行身份验证测试。Kerberos bind是通过安装在cyrus-sasl-gssapi包中的GSS-API工作的,是否有可用于GSS-SPNEGO的等效包?我希望在Kerberos不工作的情况下能够回退到NTLM身份验证。

服务器同时支持GSSAPI和GSS-SPNEGO,但从客户端来看,GSS-SPNEGO似乎不可用。ldapsearch的输出如下所示:

代码语言:javascript
复制
ldapsearch -H "ldap://$HOST_NAME" -b "" -s base -Y GSS-SPNEGO
    ldap_sasl_interactive_bind_s: Unknown authentication method (-6)
        additional info: SASL(-4): no mechanism available: No worthy mechs found

使用cyrus-sasl-ntlm不起作用,因为服务器似乎不支持:

代码语言:javascript
复制
ldapsearch -H "ldap://$HOST_NAME" -b "" -s base -Y NTLM
SASL/NTLM authentication started
ldap_sasl_interactive_bind_s: Authentication method not supported (7)
    additional info: 00002027: LdapErr: DSID-0C0905ED, comment: Invalid Authentication method, data 0, v2580

可以将SPNEGO bind与ldapsearch一起使用吗?或者,是否有其他方法可以通过NTLM进行身份验证?

EN

回答 1

Stack Overflow用户

发布于 2021-07-16 02:31:53

@Grant,

您需要将-Y选项更改为"-Y GSSAPI“

例如:ldapsearch -H ldap://example.com -b 'DC=example,DC=com' -Y GSSAPI

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66976957

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档