| LDAPVC(1) | دستورات کاربر | LDAPVC(1) |
نام (NAME)
ldapvc - ابزار اعتبارسنجی مدارک هویتی در سرویس LDAP
خلاصه دستور (SYNOPSIS)
ldapvc [-V[V]] [-d debuglevel] [-a] [-b] [-n] [-v] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] Distinguished Name [Credentials]
توضیحات (DESCRIPTION)
دستور ldapvc برای بررسی و اعتبارسنجی مدارک هویتی (credentials) کاربران در سرور راهنمای LDAP استفاده میشود.
عملیات Verify Credentials مشابه با اتصال (LDAP Bind) رفتار میکند، اما هیچ تأثیری بر نشست (session) زیرین LDAP ندارد.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV مشخص شود، فقط اطلاعات نسخه چاپ میشود.
- -d debuglevel
- سطح اشکالزدایی LDAP را روی debuglevel تنظیم میکند. برای اینکه این گزینه تأثیر داشته باشد، باید ldapvc با تعریف LDAP_DEBUG کامپایل شده باشد.
- -a
- چاپ authzID حاصل از اعتبارسنجی موفق مدارک هویتی.
- -b
- چاپ نتایج مربوط به کنترل ppolicy پس از اعتبارسنجی مدارک هویتی.
- -n
- عملیات را شبیهسازی میکند بدون آنکه واقعاً آن را انجام دهد. این گزینه همراه با -v برای اشکالزدایی مفید است.
- -v
- اجرا در حالت پرگو (verbose)، به همراه نوشتن گزارشهای تشخیصی فراوان در خروجی استاندارد.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز (Distinguished Name) با عنوان binddn برای اتصال به دایرکتوری LDAP. در اتصالات SASL، انتظار میرود سرور این مقدار را نادیده بگیرد.
- -W
- درخواست رمز عبور برای احراز هویت ساده (اعلان ورودی رمز عبور). این گزینه بهجای مشخص کردن رمز عبور در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd بهعنوان رمز عبور برای احراز هویت ساده.
- -y passwdfile
- استفاده از محتویات کامل passwdfile بهعنوان رمز عبور برای احراز هویت ساده.
- -H ldapuri
- مشخص کردن نشانیهای اینترنتی (URI) مرتبط با سرورهای LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شدهاند انتظار میرود.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
- مشخص کردن
افزونههای
عمومی با -e
و
افزونههای
اعتبارسنجی
مدارک
هویتی با -E.
علامت '!'
نشاندهنده
حیاتی (critical)
بودن است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر حیاتی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)
افزونههای اعتبارسنجی مدارک هویتی (Verify Credentials):
گزینههای زیر پارامترهای SASL را روی درخواست اعتبارسنجی مدارک هویتی تنظیم میکنند:
authcid=<authcid> (شناسه احراز هویت SASL "dn:<dn>" یا "u:<user>") authzid=<authzid> (شناسه مجوز SASL "dn:<dn>" یا "u:<user>") mech=<mech> (سازوکار SASL پیشفرض مانند Simple) realm=<realm> (قلمرو یا Realm در SASL، پیشفرض تهی است) sasl=a[utomatic]|i[nteractive]|q[uiet] (حالت SASL در صورت ارائه هر گزینه دیگر -E به خودکار و در غیر این صورت به none تنظیم میشود) secprops=<secprops> (ویژگیهای امنیتی SASL)
- -o opt[=optparam]
- مشخص کردن
هر
گزینهای
از ldap.conf(5) یا
یکی از
موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
برای جزئیات گزینههایی که میتوان با -o ارسال کرد، ldap.conf(5) را بررسی کنید.
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعال کردن حالت تعاملی SASL. همیشه سوال میپرسد. حالت پیشفرض فقط در صورت نیاز اعلان میدهد.
- -Q
- فعال کردن حالت بیصدا (Quiet) در SASL. هرگز اعلان نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای استانداردسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت (Authentication ID) برای اتصال SASL. قالب این شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز (Authorization ID) درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار (mechanism) مورد استفاده برای احراز هویت SASL. در صورت مشخص نشدن، برنامه بهترین سازوکار شناختهشده توسط سرور را انتخاب میکند.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، دستور موفقیتآمیز بودن عملیات را الزامی میداند.
مثالها (EXAMPLES)
ldapvc -x "uid=Alice,ou=People,dc=example,dc=com"
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.
| مه ۲۰۲۵ | OpenLDAP |