对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs 菜单

LDAP (PLAIN) 身份验证

PLAIN 身份验证机制允许您使用轻型目录访问协议 (LDAP) 用户名和密码对 MongoDB 进行身份验证。LDAP 身份验证使用 RFC-4616 中定义的 PLAIN 简单身份验证和安全层 (SASL)。

只有在向MongoDB Atlas或MongoDB Enterprise Advanced进行身份验证时,才能使用此机制。

重要

PLAIN SASL 是一种明文身份验证机制。在使用 PLAIN SASL 对 MongoDB 进行身份验证时,请使用带证书验证的 TLS/SSL。

要详细了解如何为连接启用 TLS,请参阅配置传输层安全性 (TLS)指南。

本页上的代码示例使用以下占位符:

  • <ldap_username>:您的 LDAP 用户名

  • <password>:您的 LDAP 密码

  • <hostname>:您的 MongoDB Server 的网络地址,可由客户端访问

  • <port>: MongoDB 服务器的端口号

选择 Connection String 或 MongoCredential 标签页,查看指定此身份验证机制的说明和示例代码。

要使用连接字符串指定 LDAP (PLAIN) 身份验证机制,请分配以下 URL 参数:

  • authMechanism:设置为 PLAIN

  • (可选) authSource:设置为 $external

注意

如果指定PLAIN 机制,则不能将authSource 分配给$external 以外的任何值。

以下示例使用连接字符串实例化 MongoClient 并指定 LDAP 身份验证:

val mongoClient = MongoClient("mongodb://<ldap_username>:<password>@<hostname>:<port>/?authSource=$external&authMechanism=PLAIN")

要使用 MongoCredential 类指定 LDAP (PLAIN) 身份验证机制,请使用 createPlainCredential() 方法。

以下示例使用 createPlainCredential() 方法实例化 MongoClient 并指定 LDAP 身份验证:

val credential = MongoCredential.createPlainCredential(
"<ldap_username>", "$external", "<password>".toCharArray())
val mongoClient = MongoClient(MongoClientSettings
.builder()
.applyToClusterSettings(builder =>
builder.hosts(Collections.singletonList(
ServerAddress("<hostname>", <port>))))
.credential(credential)
.build())

要了解有关 MongoDB 身份验证的更多信息,请参阅 自管理部署上的身份验证。

要了解有关使用 Scala 驱动程序创建 MongoClient 对象的更多信息,请参阅创建 MongoClient指南。

要进一步了解有关使用 Scala 驱动程序对应用程序进行身份验证的类和方法,请参阅以下 API 文档: