为LDAP目录中的用户定义别名

我们公司有多个目录(Active Directory,Domino,OpenDS)。 多米诺骨牌(似乎AD)给予同一用户(别名)多个login的能力。 有没有办法实现与OpenDS目录相同的东西?

我试图把一个用户(这是授权)多个cn没有成功:用户只能绑定与他的主cn。

我也看看LDAP别名对象,但我发现一个资源,说明它显然是有限的search,而不是绑定。

Active Directory 有类似的问题,有一个工作的解决scheme。

无论您使用的是什么应用程序,都必须支持在存储它的任何新的LDAP属性中查找别名。 在链接的例子中,所有光荣forms的Windows身份validation都知道SAMID和UPN,所以它将查找这两者。 无论使用什么OpenDS目录,都需要以同样的方式了解别名。