【问题标题】:Ldap search filter multiple groups - squidldap搜索过滤多个组-squid
【发布时间】:2013-11-01 10:10:55
【问题描述】:

我正在使用 windows server 2008 测试 suid + AD。我现在有以下简单的结构:

+ Test_Users
-----internet_group
--------Matthew Vassallo (user)
-----normal_group
--------Kenneth Grech (user)

我想创建一个 ldap 查询,其中包含一个公共 OU 但具有不同的组。以下查询仅适用于一个组和一个 OU:

(&(memberOf=OU=Test_Users,CN=internet_group,DC=matthew,DC=com)(sAMAccountName=%s))

我怎样才能将它扩展到更多不同的群体?谢谢

【问题讨论】:

  • 您应该修复查询,CN=... 应该在左侧。

标签: search filter ldap squid


【解决方案1】:

用途:

(&(memberOf=CN=%s,OU=Test_Users,DC=matthew,DC=com)(sAMAccountName=%s))

然后:

external_acl_type ldap_group %LOGIN /path/to/squid_ldap_group ...
acl group1 external ldap_group internet_group
acl group2 external ldap_group normal_group
http_access allow internet_group
http_access allow normal_group

另一种选择是构建一个复杂的过滤器:

(&(|(memberOf=CN=normal_group,OU=Test_Users,DC=matthew,DC=com)(memberOf=CN=internet_group,OU=Test_Users,DC=matthew,DC=com))(sAMAccountName=%s))

选择最适合您的选项 :)

【讨论】:

  • 第二个字符串真是救命稻草,赞!
  • 同上我的救生员
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-01-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-08-04
  • 2013-09-24
  • 1970-01-01
相关资源
最近更新 更多