LDAP-запроса для получения участников для всех групп во вспомогательном подразделении

Мне нужно получить всех пользователей, которые являются членами набора групп, настроенных на подчиненном OU.

DN для этого подчиненного OU - "OU" = OU2, OU = 1, DC = lab, DC = test ". Группы будут находиться в "CN =" ", OU = OU2, OU = 1, DC = lab, DC = test".

Есть способ выполнить запрос, который позволяет мне получить всех пользователей, входящих в эти группы?

0
задан 17 September 2020 в 18:48
1 ответ

Вы должны запросить виртуальные атрибуты, представляющие членство пользователей, это будет простой поиск ldap, что-то вроде:

 ldapsearch -h localhost --port 1389 -D "cn=Directory Manager" -w "password" -b "ou=people,o=group" -s sub "(ismemberof=CN=*,OU=OU2,OU=1,DC=labo,DC=test)" 

Обратите внимание, что некоторые ldaps используют memberof вместо ismemberof.

0
ответ дан 14 October 2020 в 13:38

Теги

Похожие вопросы