Permitem unei aplicații să utilizeze LDAP.
În configurația aplicației, trebuie să informăm o adresă URL pentru a vă conecta la LDAP. În prezent oferim următoarea adresă URL...
ldap://10.2.0.5:389/dc=domain,dc=abc,dc=de?uid
ÎNTREBARE: Trebuie să adăugăm un filtru la adresa URL de mai sus, astfel încât să fie localizați numai utilizatorii care aparțin grupului „accesgroup” pentru a limita accesul la aplicație numai la utilizatorii care aparțin acestui grup.
Adică ceva asemănător cu asta...
curl "ldap://10.2.0.5:389/dc=domain,dc=abc,dc=de?uid?sub?(&(memberof=cn=accessgroup,ou=groups,dc=domain,dc=abc,dc) =de)(uid=%s))"
Am încercat sute de setări și nimic nu funcționează... =|
GRUP
cn:
grup de acces
gidNumber:
1004
memberUid:
usera
utilizatorb
userc
userd
usere
userf
userg
userh
useri
objectClass:
top
posixGroup
UTILIZATORI
cn:
Scrisoarea utilizatorului A
gecos:
Scrisoarea utilizatorului A
gen:
M
gidNumber:
544
prenume:
Utilizator
gotoLastSystemLogin:
01.01.1970 00:00:00
homeDirectory:
/home/usera
loginShell:
/bin/bash
Poștă:
[email protected]
objectClass:
top
persoană
Persoană organizatorică
inetOrgPerson
gosaAccount
posixAccount
shadowAccount
sambaSamAccount
[...]
uid:
usera
uidNumber:
1004
[...]
Mulțumiri! =D