Подключение к OpenDS с помощью System.DirectoryService

Я пытался найти некоторые учебники о том, как подключиться к OpenDS с использованием типов LDAP.NET безрезультатно. Может кто-нибудь указать мне на некоторые статьи / учебные пособия, которые имеют хорошие примеры использования OpenDS в качестве службы каталогов и доступа и работы с ним с помощью C#.

Это то, что я пробовал до сих пор, но всегда получаю неправильное имя пользователя / пароль. Я застрял в том, какие учетные данные нужно ввести или если то, что я пытаюсь сделать, имеет какой-либо смысл.

DirectoryEntry directoryEntry = new DirectoryEntry
                                            {
                                                Path = @"LDAP://SUnnikris-va-d:389/dc=example,dc=com",
                                                Username = "uid=user.0",
                                                Password = "TestPass!",
                                                AuthenticationType = AuthenticationTypes.ServerBind
                                            };

        directoryEntry.RefreshCache();

        DirectoryEntry newUser = directoryEntry.Children.Add("uid=nuser,ou=People,dc=example,dc=com", "person");
        newUser.Properties["objectClass"].Value = new object[] { "top", "person", "organizationalPerson", "inetorgPerson" };
        newUser.Properties["uid"].Value = "nuser";
        newUser.Properties["givenName"].Value = "new";
        newUser.Properties["sn"].Value = "user";
        newUser.Properties["cn"].Value = "new user";
        newUser.Properties["userPassword"].Value = "nuser";
        newUser.CommitChanges();

2 ответа

Решение

Я понял, OpenDS использует каноническое имя в качестве суперпользователя для администрирования. По сути, проблема была с учетными данными, которые я использовал, вместо идентификатора пользователя мне нужно было указать это:

NetworkCredential myCreds = new NetworkCredential("cn=Directory Manager", "TestPass!");

Я предполагаю, что ваше имя пользователя неверно, вам нужно указать полный путь ldap имени пользователя, т.е. uid=admin,ou=AdminOU,dc=example,dc=com

Вы также можете использовать System.DirectoryServices.AccountManagement для упрощения реализации, посмотрите здесь -> http://anyrest.wordpress.com/2010/06/28/active-directory-c/

Другие вопросы по тегам