仅使用证书的 ldap 身份验证

ldap authentication using only certificates

是否可以使用客户端证书进行 LDAPS 身份验证?如果 so/how?

我找到了下面的内容,但它仍然使用使用用户和密码的绑定方法。

Python+LDAP+SSL

我不想使用用户名和密码。当前使用 LDAPS 从 python 通过端口 3269 到 AD DC。

似乎python-ldap 总是需要用户名和密码?是否有替代方案 libraries/languages/toolsets/apis 支持客户端证书?

LDAP 标准定义了一种基于底层传输安全层 (TLS) 对用户进行身份验证的特定操作:LDAP SASL EXTERNAL BIND。

当连接受 TLS 保护并且服务器配置为需要客户端身份验证时,当客户端发送 BIND SASL EXTERNAL 请求时,服务器会检索客户端身份并尝试将其映射到内部用户以进行授权.