Я работаю над поддержкой аутентификации LDAP для нашего веб-приложения. Во время тестирования этой функции я заметил очень странное поведение: пользователь может проходить аутентификацию с использованием правильного пароля ИЛИ без пароля. Если введен неправильный пароль, аутентификация не пройдена.
Сначала я подумал, что, возможно, что-то пропустил в своем коде, но затем я решил проверить это с помощью некоторого настольного клиента. Я попробовал «Active Directory Explorer» из Windows Sysinternals, и, к удивлению, это привело к тому же поведению.
Есть мысли по этому поводу? Как вы уже догадались, мы используем Active Directory. Дайте мне знать, если мне нужно больше узнать о нашей конфигурации Active Directory.