4.9 Configuring the LDAP Settings

zFor connecting with Global Catalog (when [Active Directory Global Catalog] is selected in Step 2)

The following shows an example (where the parent domain name is example.com, and subdomain name is sub.example.com) for the [Search Base (DN)] to be entered in Step 6. The italic text represents variable character strings.

LDAP Tree: Example

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

userPrincipalName

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

sAMAccountName

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

example.com

 

 

 

 

CN=Users

 

 

 

 

 

Administrator01

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User A

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

userA

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

userA@example.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User B

 

 

 

 

 

 

 

 

 

User C

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

OU=department

 

 

 

 

 

OU=section A

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

OU=section B

 

 

 

 

 

 

 

 

 

User D

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User E

 

 

 

 

 

 

 

 

sub.example.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

CN=Users

 

 

 

 

 

Administrator02

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User H

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

userH

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

userH@sub.example.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User I

User J

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

OU=department

 

 

 

 

 

 

 

OU=F

 

 

 

 

 

 

Top:sAMAccountName

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

User K

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Bottom:userPrincipalName

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

OU=G

 

 

 

 

 

User L

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Example: When searching in whole domain

no [Search Base (DN)] setting, or DC=example, DC=com

The LDAP search target differs as follows, according to whether a user logs in with a sAMAccountName or userPrincipalName.

 

Login Name

 

Regular User

 

Login Possible
Top: sAMAccountName

 

 

 

Bottom: userPrincipleName

 

 

 

 

User A

userA

OK

 

 

 

 

userA@example.com

OK

 

 

 

User H

userH

NG

 

 

 

 

userH@sub.example.com

OK

 

 

 

The SAM Account Name is the Active Directory user login name (sAMAccountName).

The User Principal Name is the Active Directory user login name (userPrincipalName).

132