【问题标题】:LDAP query for memberOf in settings设置中 memberOf 的 LDAP 查询
【发布时间】:2014-07-04 14:59:15
【问题描述】:

我正在设置一个软件包来使用我们的 LDAP 服务器。由于我们的许可证有限,我需要限制用户可以加入的组。我有一个名为 LDAP Search Base 的字段,我可以在其中指定如下内容:

(sAMAccountName={0})

{0} 填写登录名。我想将用户限制为我们的 Development LDAP 组的一部分,但 memberOf 组可以有多个值,做这样的事情:

(&(sAMAccountName={0})(memberOf=*Development*))

不起作用。

有没有办法查询 LDAP 以指定我正在查看 memberOf 的所有值以寻找与 *Development* 匹配的组?

【问题讨论】:

  • 这应该工作,慢慢地,但你也可以在一个 |-subfilter 枚举所有可能的值。
  • 我不能做子过滤器。当我使用 Perl 程序时,我可以使用子过滤器,但这是一个 Web 表单。另外,这似乎不起作用。
  • 我不明白为什么不能仅仅因为它是 Web 表单而使用子过滤器。 “似乎不起作用”并没有传达任何有用的信息。
  • 除了当我执行上述查询时没有返回任何用户外,没有什么要报告的,即使我将组设置为一个星号也是如此。没有日志显示查询正在做什么。如果我省略 memberOf 子句,则返回用户。我们每周都会与供应商开会,所以我会在那里询问。

标签: ldap


【解决方案1】:

看起来memberOf 是一个专有名称。 DN 不支持使用通配符进行子字符串匹配

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-05-17
    • 1970-01-01
    • 2010-12-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多