OpenDJ 验证用户的密码选项?

OpenDJ verify user's password option?

我只知道 LDAP 绑定可以进行用户密码验证。但问题是,应用服务器通常使用管理员用户(cn=Directory Manager)来执行所有 CRUD 操作。

通过简单的绑定操作,我们必须创建一个与该特定用户的 dn 绑定的 ldap 连接,这很烦人。

据我所知,ldapcompare 是另一种选择,但看起来 OpenDJ ldapcompare 无法比较纯文本密码(OpenDJ 用户密码已加密)。

但是从某些 ldap 浏览器 (Apache LDAP Studio) 中,有一个 "Vefiry Password" 效果很好。

有什么想法吗?

从应用程序服务器使用 cn=DirectoryManager 是一个安全问题,很像 运行 在 unix 世界中作为 root 应用程序。

您是否尝试过使用 proxyAuth 控件? 以下是一些相关链接: