В каталоге есть группы пользователей примерно с таким DN:
CN=group###,ou=stable,ou=###,o=org
т.е. DN-ы групп отличаются только одним OU и суффиксом в CN.
Помогите составить фильтр, возвращающий всех пользователей-членов этих групп.
Фильтр наподобии
(&(objectClass=inetOrgPerson)(memberOf=cn=group*,ou=stable,ou=*,o=org))
не катит, т.к. нельзя вайлдкартить атрибуты с DN синтаксисом.
Каталог поддерживает LDAP v3
Может, что-нибудь типа:
(&(objectClass=inetOrgPerson)(memberOf=ou:dn:stable)) ?
(в таком варианте тоже не работает)
Как еще можно красиво выкрутиться ?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Группа в LDAP с объектным классом groupofnames и авторизация пользователей из этой группы (2017)
- Форум ldap_search: а чего это оно так оригинально ищет? :) (2012)
- Форум Не работает директива «require ldap-group» (2010)
- Форум Помогите в LDAP найти пользователей в гурппе (2015)
- Форум Имя пользователя xmpp, отображаемое в списке контактов (из ldap) (2017)
- Форум Zimbra + Zentyal AD, авторизация только пользователей из группы (2017)
- Форум Samba 4 ads, ldap, krb, не работают права по группам (2016)
- Форум Прошу помочь с настройкой прав в OpenLDAP (2011)
- Форум Altell NEO аутентификация по учетным записям из AD (2016)
- Форум Проверка авторизации openLDAP через Redmine и Openfire (2016)