我们运行了一个思科WiFinetworking,该networking使用802.1x对Active Directory进行身份validationlogin。
员工使用他们的UPN前缀login,并且一切正常。
出于各种原因,我们希望用户能够使用他们的电子邮件地址(存储在mail属性中)来login。 这没有映射到完整的UPN(后缀是不同的,我们的用户来自许多不同的电子邮件域)。
与其使用firstname.lastname (与firstname.lastname的UPN匹配,我们希望他们使用[email protected]或他们的电子邮件地址实际上是这样) [email protected] 。
我们目前使用微软NPS,并configuration我们的思科WLC作为RADIUS身份validation服务器。
有没有办法将NPS更改为基于不同的AD / LDAP属性而不是只有sAMAccountName / UPN的身份validation用户?