【发布时间】:2011-05-26 18:58:48
【问题描述】:
我有一个如下所示的方案:
- 用户存在,如 UserA、UserB、UserC。
- 存在诸如 OverGroup、SubGroup 之类的组。
- OverGroup 会自动将新用户(如 UserA、UserB 等)添加到其成员资格中。
- 我自己创建的子组。我已将 OverGroup 设置为 SubGroup 的成员。
我希望能够单行查询 SubGroup 而不是检索 OverGroup,即:
Values:
CN=OverGroup,OU=Groups,DC=example,DC=com
但 OverGroup 中实际用户(用户 A、B、C)的完整枚举,即:
Values:
CN=UserA,OU=OtherOU,DC=example,DC=com
CN=UserB,OU=OtherOU,DC=example,DC=com
CN=UserC,OU=OtherOU,DC=example,DC=com
是否有可以检索此内容的单行 LDAP 过滤器? (它将被放入 Request Tracker 实例中的 ExternalAuth 配置“ldap”部分。很确定我只能通过 ExternalAuth 模块可以理解的一个查询来做到这一点。)
我尝试的所有方法都不起作用,并且根据我的阅读,似乎不可能通过任何单行查询枚举属于另一个组的组中的用户列表。想法?
【问题讨论】:
标签: active-directory ldap