Servidores LDAP podem ser configurados com um nível de controle de acesso que evita o acesso não autorizado aos dados do diretório. Como resultado, para se conectar a um servidor LDAP e procurar um usuário do PowerExchange, o Ouvinte do PowerExchange ou o Agente de Log do PowerExchange para Linux, UNIX e Windows utiliza um usuário de pesquisa. Um usuário de pesquisa é um usuário LDAP que tem permissões de acesso que possibilitam uma conexão com o servidor LDAP e a pesquisa de entradas relevantes do LDAP. Essa usuário de pesquisa exige as credenciais para que o servidor LDAP possa autenticar e autorizar a conexão e a pesquisa.
Para configurar as credenciais LDAP do usuário de pesquisa no PowerExchange, defina a instrução LDAP_BIND_DN e as instruções LDAP_BIND_EPWD ou LDAP_BIND_PWD no arquivo de configuração DBMOVER.
Servidores LDAP também podem ser configurados para acesso anônimo. Para oferecer suporte a esse caso, defina os valores LDAP_BIND_DN e LDAP_BIND_PWD de forma que eles sejam a cadeia vazia.
Se você configurar o TLS LDAP para exigir a certificação do cliente e especificar um mecanismo SASL de EXTERNAL, não precisará definir as instruções LDAP_BIND_DN, LDAP_BIND_EPWD ou LDAP_BIND_PWD. Nesse caso, a identidade e as credenciais do usuário de pesquisa são obtidas de um certificado de cliente e da configuração de mapeamento de certificado do servidor LDAP.