在 Active Directory 中执行 LDAP 查询的最低安全权限

Xap*_*Xap 5 security ldap active-directory user-accounts single-sign-on

我们公司正在尝试使用 Active Directory (Windows Server 2003) 和 LDAP 来实现一些单点登录应用程序。我想尽可能锁定用于进行这些 LDAP 查询的帐户。配置此类帐户的最佳实践是什么?

mrT*_*awk 4

通过轻松使用委派向导,您可以限制/允许用户在 AD 中可以查看/查询的内容。您可以通过右键单击 OU 并选择委派控制来轻松访问委派向导。您可能还想看看这些文章:

Active Directory 委派中的默认安全问题

委派 Active Directory 管理的最佳实践:委派在 Active Directory 中的工作原理

委派 Active Directory 管理的最佳实践:案例研究:委派场景