я не могу настроить pgina для входа в ldap

привет, это дерево пользователей mi ldap:

dc=intranet,dc=internet,dc=com
    cn=admin
        cn=user1
        cn=bna
        ou=buo
             cn=user2

Я хочу войдите в систему с любым пользователем в дереве и назначьте особую роль тем, кто находится в группе buo whit pgina для Windows.

Я использую следующую конфигурацию:

Search DN: cn=admin,dc=intranet,dc=internet,dc=com
Group DN pattern:uid=%g,dc=intranet,dc=internet,dc=com   Member Attribute: memberUid

Search for dn:
search filter: uid=%u
search context:dc=intranet,dc=internet,dc=com

Вход в систему работает, но не удалось найти группу или взаимосвязь между пользователем и группой

Есть идеи?

Спасибо.

0
задан 18 November 2015 в 11:55
1 ответ

Группа чем-то отличается от ou.

Группа - это одна запись ldap с несколькими "атрибутами-членами", перечисляющими членов.

ou - это контейнер (например, поддерево), содержащее ноль или более (пользовательских) записей.

Хотя ous и группы могут использоваться для решения одних и тех же проблем, это разные инструменты.

Таким образом, вы не можете ожидать, что pGina переведет наших членов в членов группы.

0
ответ дан 5 December 2019 в 11:34

Теги

Похожие вопросы