Есть объект разновидности «people»,
его стек objectClass'ов прост до примитивизма:
[objectClass: top]
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
Теперь: берём за основу фильтра objectClass=person, наследниками которого являются organizationalPerson и inetOrgPerson, ищем так:
(&(objectClass=person)(uid=sidorov-ip))
В результате имеем: некий модуль авторизации для Wiki не работает, ldapsearch с этим фильтром раз 5 выдаёт правильный результат и вдруг - начинает возвращать просто «пусто», даже не No such object(32)!
OK, меня всё это вводит в лёгкий ступор, я меняю objectClass=person на objectClass=inetOrgPerson - и всё вдруг начинает работать!
OpenLDAP 2.4.23 из состава «стабильного» Debian Squeeze, каталог самый обычный. Пробовал как под админом искать, так и под анонимусом - на результат это никак не влияет (ACL пока не настроены).
Что это за стук под полом, куда смотреть?
Ответ на:
комментарий
от DRVTiny
Ответ на:
комментарий
от zgen
Ответ на:
комментарий
от DRVTiny
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [CentOS] LDAP и аутентификация (2010)
- Форум ldap client ubuntu 10.04 (2011)
- Форум Новые ldap атрибуты для Сервисов (2022)
- Форум Группа в LDAP с объектным классом groupofnames и авторизация пользователей из этой группы (2017)
- Форум Имя пользователя xmpp, отображаемое в списке контактов (из ldap) (2017)
- Форум Пользователь OpenLDAP с минимальными правами (2018)
- Форум [LDAP]Как допиливать схему для OpenLDAP? (2009)
- Форум proftpd + ldap (2012)
- Форум Проверка авторизации openLDAP через Redmine и Openfire (2016)
- Форум Импорт в LDAP из мозилы (2013)