【发布时间】:2014-07-04 14:59:15
【问题描述】:
我正在设置一个软件包来使用我们的 LDAP 服务器。由于我们的许可证有限,我需要限制用户可以加入的组。我有一个名为 LDAP Search Base 的字段,我可以在其中指定如下内容:
(sAMAccountName={0})
{0} 填写登录名。我想将用户限制为我们的 Development LDAP 组的一部分,但 memberOf 组可以有多个值,做这样的事情:
(&(sAMAccountName={0})(memberOf=*Development*))
不起作用。
有没有办法查询 LDAP 以指定我正在查看 memberOf 的所有值以寻找与 *Development* 匹配的组?
【问题讨论】:
-
这应该工作,慢慢地,但你也可以在一个 |-subfilter 枚举所有可能的值。
-
我不能做子过滤器。当我使用 Perl 程序时,我可以使用子过滤器,但这是一个 Web 表单。另外,这似乎不起作用。
-
我不明白为什么不能仅仅因为它是 Web 表单而使用子过滤器。 “似乎不起作用”并没有传达任何有用的信息。
-
除了当我执行上述查询时没有返回任何用户外,没有什么要报告的,即使我将组设置为一个星号也是如此。没有日志显示查询正在做什么。如果我省略 memberOf 子句,则返回用户。我们每周都会与供应商开会,所以我会在那里询问。
标签: ldap