Tôi đang khắc phục sự cố tường lửa phần cứng dựa trên linux cho máy khách. Tường lửa phần cứng này kết nối với ActiveDirectory để xác thực Đăng nhập một lần.
ActiveDirectory chỉ là một phiên bản LDAP biến thái theo hiểu biết tốt nhất của tôi và sử dụng cùng một cú pháp BindDN - sửa lỗi cho tôi nếu tôi sai.
Máy khách đã cấu hình cái này là BindDN của chúng - các chuỗi thực tế đã được thay thế vì lý do riêng tư nhưng các ký tự đặc biệt và khoảng trắng vẫn còn. "somerandomplace \ fubar fubaz"
Đây dường như không phải là cú pháp BindDN hợp lệ đối với tôi và tôi đã làm việc với LDAP trước đây, nhưng khi chúng tôi nhấn nút Kiểm tra để kiểm tra BindDN này, thử nghiệm đã thành công. Khi tôi thay đổi chỉ một trong các ký tự trong BindDN và chạy thử nghiệm lại, thử nghiệm thất bại.
Tôi đang cố gắng tìm hiểu vấn đề ở đây là gì:
A) Rằng tôi không hiểu hoàn toàn các sắc thái của BindND và cú pháp liên quan
hoặc là
B) Thiết bị không xác minh đúng các đầu vào và xác định sai thử nghiệm là thành công