Мы разрешаем приложению использовать LDAP.
В конфигурации приложения нам нужно указать URL-адрес для подключения к LDAP. В настоящее время мы предоставляем следующий URL...
ldap://10.2.0.5:389/dc=домен,dc=abc,dc=de?uid
ВОПРОС: Нам нужно добавить фильтр к URL-адресу выше, чтобы находились только пользователи, принадлежащие к группе «accessgroup», чтобы ограничить доступ приложения только пользователями, принадлежащими к этой группе.
То есть что-то похожее на это...
curl "ldap://10.2.0.5:389/dc=domain,dc=abc,dc=de?uid?sub?(&(memberof=cn=accessgroup,ou=groups,dc=domain,dc=abc,dc =de)(uid=%s))"
Мы перепробовали сотни настроек и ничего не работает... =|
ГРУППА
Сп:
группа доступа
номер гида:
1004
идентификатор участника:
пользователь
пользовательб
пользовательc
пользователь
использовать
пользователь
пользователь
пользователь
усери
класс объекта:
вершина
posixGroup
ПОЛЬЗОВАТЕЛИ
Сп:
Буква пользователя А
гекос:
Буква пользователя А
Пол:
М
номер гида:
544
собственное имя:
Пользователь
gotoLastSystemLogin:
01.01.1970 00:00:00
ГлавнаяКаталог:
/дом/пользователь
логинОболочка:
/бин/баш
почта:
[email protected]
класс объекта:
вершина
человек
организационная личность
inetOrgPerson
gosaAccount
posixAccount
shadowAccount
sambaSamAccount
[...]
ИД:
пользователь
uidNumber:
1004
[...]
Спасибо! = Д