Спасибо за ответ. Для аутентификации на данный момент используем браузер ldapAdmin.
Поставили задачу авторизации с помощью entryUUID, но как по мне, это нереализуемо.
Пользователям не нравится использовать полный dn для авторизации.
Тогда еще следующий вопрос, возможно ли реализовать авторизацию с использованием только cn, упуская весь путь?
В атрибуте entryUUID хранится уникальный идентификатор записи каталога (нужен, в первую очередь, для репликации), он выглядит примерно так:
entryUUID: ff81634e-7aef-1035-968a-8173c660e1a4
Вряд ли именно это хочется вводить Вашим пользователям =) . Видимо, имеется ввиду атрибут uid, в котором обычно хранят логины для разных систем.
Что касается аутентификации, то LDAP поддерживает простую basic-аутентификацию (тот самый DN и пароль) и SASL-аутентификацию, где логином может служить то, что распознаётся используемым SASL-механизмом, в том числе и значение атрибута LDAP (я Вам приводил ссылку в прошлом посте).
LdapAdmin, к сожалению, под рукой нет, как доберусь до компьютера с Windows, напишу, как там поддерживается SASL-аутентификации (если вообще поддерживается).
Егор Левинца