Для оформления ограничений в Postfix, хочу использовать как карту, уже существующую группу в ldap. Вот ее содержимое
dn: cn=mailFullAccess,ou=mail,ou=Groups,dc=my,dc=myorg gidNumber: 5555 memberUid: user1 memberUid: user2 memberUid: user3 memberUid: user4 memberUid: user5 description: for unlimited access to mail objectClass: top objectClass: posixGroup cn: mailFullAccess
результат ldapseach запроса (запрос существующего пользователя)
[root@mail ~]# ldapsearch -LLL -x -h ldap.host -b 'cn=mailFullAccess,ou=mail,ou=Groups,dc=my,dc=myorg' memberuid=user1 dn: cn=mailFullAccess,ou=mail,ou=Groups,dc=my,dc=myorg gidNumber: 5555 memberUid: user1 memberUid: user2 memberUid: user3 memberUid: user4 memberUid: user5 description: for unlimited access to mail objectClass: top objectClass: posixGroup cn: mailFullAccess
результат ldapseach запроса (запрос НЕсуществующего пользователя)
[root@mail ~]# ldapsearch -LLL -x -h ldap.host -b 'cn=mailFullAccess,ou=mail,ou=Groups,dc=my,dc=myorg' memberuid=user1234
-ВЫВОДА НЕТ-
Запрос к группе в в виде файла для Postfix - ldap_full.cf
search_base = cn=mailFullAccess,ou=mail,ou=Groups,dc=my,dc=myorg server_host = ldap.host query_filter = (memberUid=%u) result_attribute = memberUid scope = one bind = yes binddn = cn=poweruser,ou=Service,dc=my,dc=myorg bindpw = password debuglevel = 0
Пытаюсь проверить
postmap -q «user1@domain.ru» ldap:/etc/postfix/ldap/full_ldap.cf
пусто, пробую несуществующую абрукадабру
postmap -q «user123456» ldap:/etc/postfix/ldap/full_ldap.cf
также пусто.. что не так?