Здравствуйте !Помогите настроить фильтр поиска в Openfire чтобы из LDAP-а загружались только пользователи, входящие в определённую группу.
Я в LDAP-е новичок, потому не бейте сразу.
В общем ситуация следующая.
В LDAP есть список групп "ou=groups,dc=domain,dc=local"
В каждой группе есть список пользователей, перечисленных в атрибуте "memberUid"
Сами пользователи заведены в "ou=users,dc=domain,dc=local"
И каждый пользователь имеет следующие параметры: "User Name = uid", "cn = uid", "uidNumber", "gidNumber", "userPassword" и прочие необязательные параметры.
При чём, если добавлять пользователя через phpLDAPadmin и указать группу, к которой его причислить, то атрибут "gidNumber" у пользователя становится равным номеру группы, но в список "memberUid" данной группы он почему-то не попадает.
В связи с чем первый вопрос: с чем это связано и как это исправить ?
Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может принадлежать нескольким группам.
Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local" ?Спасибо!
>[оверквотинг удален]
> Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя
> в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает
> с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может
> принадлежать нескольким группам.
> Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию
> пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
> Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только
> информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local"
> ?
> Спасибо!Для ActiveDirectory
(&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))
> Для ActiveDirectory
> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))Что-то не получается.
Немного подправил строку(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))
но всё равно возвращается пустой результат.
>> Для ActiveDirectory
>> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))
> Что-то не получается.
> Немного подправил строку
>(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))
> но всё равно возвращается пустой результат.(&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))
> (&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))
> Нашел на:
> http://community.igniterealtime.org/thread/39626Данный пример для меня, к сожалению, не подходит, т.к. я использую объект posixGroup.