Je suis en train de dépanner un pare-feu matériel basé sur Linux pour un client. Ce pare-feu matériel se connecte à ActiveDirectory pour l'authentification Single SignOn.
ActiveDirectory n'est en grande partie qu'une version pervertie de LDAP, à ma connaissance, et utilise la même syntaxe BindDN - corrigez-moi si je me trompe.
Le client a configuré ceci comme son BindDN -- les chaînes de caractères réelles ont été remplacées pour des raisons de confidentialité mais les caractères spéciaux et les espaces restent. "un lieu aléatoire \fubar fubaz"
Cela ne me semble pas être une syntaxe BindDN valide et j'ai déjà travaillé avec LDAP auparavant, mais lorsque nous appuyons sur le bouton Test pour tester ce BindDN, le test réussit. Lorsque je modifie un seul des caractères du BindDN et que je relance le test, celui-ci échoue.
J'essaie de comprendre quel est le problème ici :
A) Je ne comprends pas complètement les nuances de BindND et de la syntaxe associée.
ou
B) L'appareil ne vérifie pas correctement les entrées et identifie faussement le test comme un succès.