0

В настоящее время я пытаюсь интегрировать SSO с Active Directory. Служба SSO сообщила мне, что мой сервер отвечает «рефералами» LDAP.Отключить перенаправление LDAP

Есть ли способ отключить эти рефералы? Существует только один сервер/домен, и сервер является контроллером домена, поэтому я не знаю, почему я даже получаю их в первую очередь. Любая помощь приветствуется. Благодаря!

+1

Если вы получаете рефералы в одном доменном лесу, я ожидаю, что что-то в приложении SSO неправильно сконфигурировано. Возможно, вы можете предоставить более подробную информацию о приложении, его конфигурации и вашей топологии. –

+0

Оказывается, «базовое DN» в поиске не было достаточно определенным. По-видимому, вы получите реферал, если не укажете точное точное подразделение или CN, в котором находится пользователь. Так как я только действительно одно активное подразделение я просто жестко указал, что это там, и кажется, что все работает. – balloway

ответ

1

Оказалось, что «базовое DN» в поиске было недостаточно конкретным. По-видимому, вы получите реферал, если не укажете точное точное подразделение или CN, в котором находится пользователь. Так как я только действительно одно активное подразделение я просто жестко указал, что это там, и кажется, что все работает.

Смежные вопросы