security - 在 Active Directory 中执行 LDAP 查询的最低安全权限

标签 security active-directory ldap single-sign-on user-accounts

我们公司正在尝试使用 Active Directory (Windows Server 2003) 和 LDAP 实现一些单点登录应用程序。我想尽可能地锁定用于进行这些 LDAP 查询的帐户。配置此类帐户的最佳做法是什么?

最佳答案

您可以通过使用委派向导轻松限制/允许用户在 AD 中可以或查看/查询的内容。您可以通过右键单击 OU 并选择委派控制来轻松访问委派向导。您可能还想看看这些文章:

Default security concerns in Active Directory delegation

Best practices for delegating Active Directory administration: How delegation works in Active Directory

Best practices for delegating Active Directory administration: Case study: a delegation scenario

关于security - 在 Active Directory 中执行 LDAP 查询的最低安全权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/823184/

相关文章:

web-services - Twitter 的 oauth 客户端 Web UI 中隐藏的真实性 token 的安全性如何?

linux - RHEL 6 上的 gitlab 7.7.2 ldap 配置

c# - 以不同用户身份运行外部二进制文件

ruby-on-rails - 如何使用secrets.yml 在Rails 4.1 中动态生成 secret token ?

security - 在服务器上使用 "Access-Control-Allow-Origin: *"设置并同时使用基于 session 的 cookie 是否安全?

windows - 根据结果​​将批处理文件输出到文本文件

java - 使用 JNDI/Java 中的当前用户在 LDAP 上进行身份验证

active-directory - Sitecore Active Directory 间接成员资格

java - LDAP:如何获取 Active Directory 中的所有组?

c# - 如何从 DirectoryEntry 和 DN 检索 DirectoryEntry