En LDAP su DN completo (necesario para enlazar) podría ser cualquier cosa, y con frecuencia puede cambiar. Un cambio de nombre (ya que AD se establece de manera predeterminada en Nombre completo asignado a CN en el DN) o un movimiento podría cambiarlo. Por lo tanto, esperar que las personas inicien sesión con un DN completo no funcionará.
Así que el sistema back-end inicia sesión inmediatamente, busca algún tidbit único. Al igual que el correo electrónico, el nombre de usuario o algo así, encuentra el DN correcto y luego intenta ingresar con la contraseña proporcionada.
O si no, utiliza una cuenta de servicio para su sistema backend en lugar de enlaces anónimos.
¿Y usted? Creo que puede vincularse directamente con el usuario/contraseña. Al menos puede hacerlo a través de las interfaces de línea de comandos jndi y openLDAP. – bert