[功能]: 允许外部 LDAP 绑定 (适用于 Google Workspace)
作者: maxxer创建于 2026年8月18日更新于 2026年9月15日
Snipe-IT 版本
第8.7.1号决定
我们能帮上什么忙?
测试 LDAP 与 Google 工作空间同步, 我发现SnipeIT 总是需要认证绑定, 即使没有严格需要。
Google Workspace为认证提供了"关键+CERT",使约束性可选. 用 ldapsearch 进行工程:
LDAPTLS CERT=$PWD/Google 2029 08 17 30378. crt LDAPTLS KEY=$PWD/Google 2029 08 17 30378. key /opt/homebrew/opt/opeldap/bin/ldapsearch -H ldaps://ldap.google.com -Y EXTERNAL -b 'dc=accme,dc=com'(objectClass=inetOrgPerson) uid邮件使用 SASL EXTERNAL 的认证有效并返回结果 。
然而,斯尼佩IT不允许这样. bindAdminToLdap ()'只叫ldap bind ()'(简单),因此,没有绑定的证书,它可以执行返回0用户的匿名绑定,而不是SASL EXTERNAL绑定。
如果没有提供用户名,它应该尝试“ldap sasl bind($connection, 无效, “EXTERNAL”) ” , 回到匿名状态 。
脚注:我知道我可以创建约束性证书,指南明确解释如何做到这一点,但出于某些原因,这些证书不能为我工作(经过3次重新创建),在这种情况下,证书应该足够。
行为守则
- 我同意遵守这个项目的行为守则
内容来源: grokability/snipe-it