Использование плагина LDAP в Plone: безопасно ли заменить атрибут: cn на: displayName, сопоставленный с: fullname?
Я использую Active Directory в качестве источника аутентификации на сайте Plone4, с plone.app.ldap.
В настройках я использую sAMAccountName для идентификатора пользователя, но атрибут cn не содержит информацию о полном имени пользователя, которая вместо этого предоставляется атрибутом: displayName
Чтобы отобразить правильное полное имя, в ZMI > ldap-plugin > Схема LDAP я удалил атрибут cn и добавил: displayName, сопоставленный с: fullname. Теперь в моей тестовой среде все работает нормально: просто интересно, правильная ли это практика.
1 ответ
Решение
Да, это безопасная процедура, и это хорошее место для изменения вашей конфигурации