A instrução LDAP_SASL_MECH especifica o mecanismo de autenticação usado pela SASL (Simple Authentication and Security Layer). Essa instrução poderá ser definida se você definir a instrução LDAP_TLS ou a instrução LDAP_OPENSSL para exigir uma certificação do cliente.
Linux, UNIX e Windows
LDAP_BIND_DN, LDAP_TLS, LDAP_OPENSSL
Não
LDAP_SASL_MECH=
SASL_mechanism
Para a variável
SASL_mechanism
, especifique EXTERNAL. O PowerExchange usa o mecanismo de autenticação SASL EXTERNAL com o LDAP. Com essa opção, você não precisa especificar a identidade do usuário de pesquisa LDAP incluindo a instrução LDAP_BIND_DN. Em vez disso, a identidade do usuário de pesquisa LDAP é determinada com base em um certificado de cliente TLS, junto com a configuração de mapeamento de certificado do servidor LDAP.
Se você não definir a instrução LDAP_BIND_DN ou a instrução LDAP_SASL_MECH, o cliente LDAP não tentará realizar uma vinculação e, em vez disso, realizará operações não autenticadas.