对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

LDAP (PLAIN) 身份验证

PLAIN身份验证机制允许您使用轻量级目录访问协议LDAP ()用户名和密码对MongoDB进行身份验证。 LDAP身份验证使用 RFC-4616 中定义的 PLAIN 简单身份验证和安全层 (SASL)。

只有在向MongoDB Atlas或MongoDB Enterprise Advanced进行身份验证时,才能使用此机制。

重要

PLAIN SASL 是一种明文身份身份验证机制。使用 PLAIN SASL 向MongoDB进行身份验证时,将 TLS/SSL 与证书验证结合使用。

要进一步学习;了解如何为连接启用TLS,请参阅“配置传输层安全性(TLS)”指南。

本页上的代码示例使用以下占位符:

  • <ldap_username>:您的 LDAP 用户名

  • <password>:您的 LDAP 密码

  • <hostname>:您的 MongoDB Server 的网络地址,可由客户端访问

  • <port>: MongoDB服务器的端口号

选择Connection StringMongoCredential标签页,查看指定此身份验证机制的说明和示例代码。

要使用连接字符串指定LDAP (PLAIN)身份验证机制,请分配以下URL参数:

  • authMechanism:设置为 PLAIN

  • (可选) authSource:设置为 $external

注意

如果指定PLAIN 机制,则不能将authSource 分配给$external 以外的任何值。

以下示例使用连接字符串来实例化 MongoClient 并指定LDAP身份验证:

val mongoClient = MongoClient("mongodb://<ldap_username>:<password>@<hostname>:<port>/?authSource=$external&authMechanism=PLAIN")

要使用 MongoCredential 类指定LDAP (PLAIN)身份验证机制,请使用 createPlainCredential() 方法。

以下示例使用 createPlainCredential() 方法实例化 MongoClient 并指定LDAP身份验证:

val credential = MongoCredential.createPlainCredential(
"<ldap_username>", "$external", "<password>".toCharArray())
val mongoClient = MongoClient(MongoClientSettings
.builder()
.applyToClusterSettings(builder =>
builder.hosts(Collections.singletonList(
ServerAddress("<hostname>", <port>))))
.credential(credential)
.build())

要学习;了解有关向MongoDB进行身份验证的更多信息,请参阅对自托管部署进行身份验证。

MongoClient要学习;了解有关使用Scala驾驶员创建 对象的更多信息,请参阅创建 MongoClient指南。

要学习;了解有关使用Scala驾驶员对应用程序进行身份验证的类和方法的更多信息,请参阅以下API文档: