零信任访问控制系统aTrust 【aTrust】LDAP账号状态字段禁用不成功

【aTrust】LDAP账号状态字段禁用不成功

更新时间:2023-06-13 23:26:55
客户那边ldap的账号的状态是禁用状态,但是同步到aTrust上还是启用状态





1、检查ldap上账号状态字段是userStatus,和设备上填写的字段是一致


2、检查ldap上账号状态字段等于0代表禁用,用工具读取也确实是0,抓包分析对端返回的字段确实是0





3、和研发确认aTrust目前仅支持ldap默认标准的userAccountControl这个字段的取值逻辑来判断用户是否启禁用,查表是需要这个字段值等于2才是禁用状态



4、让对端把userStatus字段值改成2,再次同步过来aTrust的账号状态变成禁用
 
 
aTrust目前仅支持ldap默认标准的userAccountControl这个字段的取值逻辑来判断用户是否启禁用
在ldap服务器调整用户禁用状态字段的值改成2解决