BaseDN 语法与 LDAP 一起使用
BaseDN syntax use with LDAP
我正在尝试使用来自 Ldap 内部服务器的用户 ID 检索用户信息。
我已经有了从我的 OU 获取信息的脚本,但我想从任何 OU 获取用户的信息。 (它可以来自我企业的任何一个OU。
希望你能帮助我:)
$ldap = ldap_connect("LDAP://xxxxxxxx/", 389)
or die;
$ldapuser = 'user';
$ldappass = 'pass';
$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
// $RootDN = 'CN=LDAP User,OU=Comptes_Generiques_Attente,OU=M_Vitry,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxxx,DC=FR';
// $ConnectionFilter = '(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))';
if ($bind = ldap_bind($ldap, $ldapuser, $ldappass))
{
$attributes_ad = array("displayName","givenname","sn","samaccountname","telephonenumber","mail","extensionattribute7","mobile","company","displayName");
$cpuser = $infos['user'];
$result = ldap_search($ldap, $BaseDN, "samaccountname=$cpuser", $attributes_ad);
$info = ldap_get_entries($ldap, $result);
print_r($info);
}
我可以建议将您的基本 DN 从
更改为
$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
到
$BaseDN = "DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
并设置适当的过滤器。因此,请尝试使用
而不是 "samaccountname=$cpuser"
"(&(objectCategory=person)(sAMAccountName=*))"
.
这应该允许您从域中的任何 OU 获取任何用户。
我正在尝试使用来自 Ldap 内部服务器的用户 ID 检索用户信息。
我已经有了从我的 OU 获取信息的脚本,但我想从任何 OU 获取用户的信息。 (它可以来自我企业的任何一个OU。
希望你能帮助我:)
$ldap = ldap_connect("LDAP://xxxxxxxx/", 389)
or die;
$ldapuser = 'user';
$ldappass = 'pass';
$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
// $RootDN = 'CN=LDAP User,OU=Comptes_Generiques_Attente,OU=M_Vitry,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxxx,DC=FR';
// $ConnectionFilter = '(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))';
if ($bind = ldap_bind($ldap, $ldapuser, $ldappass))
{
$attributes_ad = array("displayName","givenname","sn","samaccountname","telephonenumber","mail","extensionattribute7","mobile","company","displayName");
$cpuser = $infos['user'];
$result = ldap_search($ldap, $BaseDN, "samaccountname=$cpuser", $attributes_ad);
$info = ldap_get_entries($ldap, $result);
print_r($info);
}
我可以建议将您的基本 DN 从
更改为$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
到
$BaseDN = "DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
并设置适当的过滤器。因此,请尝试使用
而不是"samaccountname=$cpuser"
"(&(objectCategory=person)(sAMAccountName=*))"
.
这应该允许您从域中的任何 OU 获取任何用户。