привет, это дерево пользователей mi ldap:
dc=intranet,dc=internet,dc=com
cn=admin
cn=user1
cn=bna
ou=buo
cn=user2
Я хочу войдите в систему с любым пользователем в дереве и назначьте особую роль тем, кто находится в группе buo whit pgina для Windows.
Я использую следующую конфигурацию:
Search DN: cn=admin,dc=intranet,dc=internet,dc=com
Group DN pattern:uid=%g,dc=intranet,dc=internet,dc=com Member Attribute: memberUid
Search for dn:
search filter: uid=%u
search context:dc=intranet,dc=internet,dc=com
Вход в систему работает, но не удалось найти группу или взаимосвязь между пользователем и группой
Есть идеи?
Спасибо.
Группа чем-то отличается от ou.
Группа - это одна запись ldap с несколькими "атрибутами-членами", перечисляющими членов.
ou - это контейнер (например, поддерево), содержащее ноль или более (пользовательских) записей.
Хотя ous и группы могут использоваться для решения одних и тех же проблем, это разные инструменты.
Таким образом, вы не можете ожидать, что pGina переведет наших членов в членов группы.