Điểm:1

ejabberd: ldap_filter trong LDAP Active Directory

lá cờ cn
Nec

TL; DR: Làm cách nào để thiết lập ejabberd để chỉ cho phép một số thành viên nhóm Active Directory?

Xin chào,

Sau khi thiết lập thành công dịch vụ ejabberd được cắm vào AD của chúng tôi, tôi muốn thu hẹp những người dùng được phép vào một nhóm cụ thể.

Thiết lập làm việc của tôi là:

auth_method: [ldap]
ldap_server:
  - 1.2.3.4
  - 1.2.3.5
ldap_uids:
  thư: "%[email protected]"
ldap_base: "OU=FON,OU=Miền,OU=Toàn cầu,DC=miền,DC=lan"
ldap_rootdn: "CN=ai đó,CN=Người dùng,DC=miền,DC=lan"
ldap_password: "bí mật"

Điều này đang làm việc tốt như là.


Người dùng được lưu trữ trong:

"OU=Utilisateurs,OU=FON,OU=Domain,OU=Global,DC=domain,DC=lan"

nhưng các nhóm được lưu trữ trong một OU khác:

"OU=Bảo mật,OU=Nhóm,OU=FON,OU=Miền,OU=Toàn cầu,DC=miền,DC=lan"

Tôi muốn thêm một bộ lọc để chỉ cho phép những người dùng có trong một nhóm được xác định trong một OU khác.

Khi cố gắng thêm bộ lọc bên dưới, số không người dùng trong nhóm được phép có thể kết nối:

ldap_filter:
  (&(objectCategory=group)(CN=GG_XMPP_USERS,OU=Securite,OU=Groupes,OU=FON,OU=Domain,OU=Global,DC=domain,DC=lan))

Không có kết quả, tôi cũng đã thử một số cú pháp giống như: (&(objectclass=group)(|(cn=admingroup)(cn=group1)(cn=group2)))

Trong Active Directory, đối tượng người dùng không có thuộc tính "memberOf" mà người ta có thể truy vấn.

Vì vậy, cách chính xác để đi là gì?

Manu avatar
lá cờ us
(&(objectClass=user)(memberof=CN=GG_XMPP_USERS,OU=Securite,OU=Groupes,OU=FON,OU=Domain,OU=Global,DC=domain,DC=lan)) tôi đoán
Nec avatar
lá cờ cn
Nec
Cảm ơn bạn @Manu, đây là cách chính xác để đi. Bạn tuyệt vời.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.