#19518·snipe-it

[功能]: 允许外部 LDAP 绑定 (适用于 Google Workspace)

作者: maxxer创建于 2026年8月18日更新于 2026年9月15日

Snipe-IT 版本

第8.7.1号决定

我们能帮上什么忙?

测试 LDAP 与 Google 工作空间同步, 我发现SnipeIT 总是需要认证绑定, 即使没有严格需要。

Google Workspace为认证提供了"关键+CERT",使约束性可选. 用 ldapsearch 进行工程:

LDAPTLS CERT=$PWD/Google 2029 08 17 30378. crt LDAPTLS KEY=$PWD/Google 2029 08 17 30378. key /opt/homebrew/opt/opeldap/bin/ldapsearch -H ldaps://ldap.google.com -Y EXTERNAL -b 'dc=accme,dc=com'(objectClass=inetOrgPerson) uid邮件

使用 SASL EXTERNAL 的认证有效并返回结果 。

然而,斯尼佩IT不允许这样. bindAdminToLdap ()'只叫ldap bind ()'(简单),因此,没有绑定的证书,它可以执行返回0用户的匿名绑定,而不是SASL EXTERNAL绑定。

如果没有提供用户名,它应该尝试“ldap sasl bind($connection, 无效, “EXTERNAL”) ” , 回到匿名状态 。

脚注:我知道我可以创建约束性证书,指南明确解释如何做到这一点,但出于某些原因,这些证书不能为我工作(经过3次重新创建),在这种情况下,证书应该足够。

行为守则

  • 我同意遵守这个项目的行为守则

内容来源: grokability/snipe-it