Конфигурация LDAP:
MemberOf Overlay is enabled
Мне нужен запрос, который говорит, получить все пользователи, входящие в "productionServers" group.
Этот фильтр возвращает группы, которые являются членами "productionServers":
(&
(memberOf=cn=prodServersSudo,ou=Function,dc=example,dc=com)
)
Не существует единого запроса LDAP, который мог бы делать то, что вы хотите.
Вы можете:
special_result_attribute
Active Directory
делает нечто подобное с adminCount
На этом время не помню, будет ли sssd
работать с наследственными группами. Вы захотите установить ldap_schema = rfc2307bis
для тестирования, а также сделать свою groupOfNames
posixGroup
.