在 Artifactory、LDAP w/AD 的 uid 和组成员资格上设置搜索过滤器
Setting Search Filter on uid AND group membership for Artifactory, LDAP w/AD
我们正在评估 Artifactory 作为二进制文件的存储库。使用开源软件。获得 LDAP 身份验证工作(使用 Active Directory)。 "Search Filter" 看起来像...
sAMAccountName={0}
还想根据他们在 AD 中也应该属于的组来过滤用户。示例(特定用户的 ldapsearch 输出,来自 linux 的调用)
memberOf: CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com
尝试了各种方法来解决这个问题。例如...
(sAMAccountName={0})&(member=cn=xyz.er)
结果 "Error Connecting to LDAP server"
试过...
(sAMAccountName={0}&member=cn=xyz.er)
结果 "Failure to authenticate user "
任何想法...
1) 如果这样的事情可以做到
2) 怎么做?
应该是这样的:
(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))
我们正在评估 Artifactory 作为二进制文件的存储库。使用开源软件。获得 LDAP 身份验证工作(使用 Active Directory)。 "Search Filter" 看起来像...
sAMAccountName={0}
还想根据他们在 AD 中也应该属于的组来过滤用户。示例(特定用户的 ldapsearch 输出,来自 linux 的调用)
memberOf: CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com
尝试了各种方法来解决这个问题。例如...
(sAMAccountName={0})&(member=cn=xyz.er)
结果 "Error Connecting to LDAP server" 试过... (sAMAccountName={0}&member=cn=xyz.er) 结果 "Failure to authenticate user "
任何想法...
1) 如果这样的事情可以做到
2) 怎么做?
应该是这样的:
(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))