【问题标题】:OpenLDAP search filter to get groups of a user in Ping FederateOpenLDAP 搜索过滤器以获取 Ping Federate 中的用户组
【发布时间】:2015-06-28 19:01:11
【问题描述】:

我能够获取用户所属的用户组。只有当用户被分配到一个组时,我才能得到这个。我正在使用以下搜索过滤器来获取组:

&(objectClass=groupOfNames)(member=cn=${username},ou=Users,dc=example,dc=com)

此过滤器在 openLDAP ldapsearch 中完美运行。但是在 Ping federate 中,当我尝试为一个用户获取超过 1 个组时,它给了我 null 。

如果有其他方法可以实现,请告诉我。

谢谢, 阿斯维尼J

【问题讨论】:

    标签: ldap openldap pingfederate


    【解决方案1】:

    很遗憾,这在使用 OpenLDAP 时是不可能的,因为您的过滤器返回了超过 1 个对象(多个组,每个组都有一个唯一的 DN)。如果您查看您的 OpenLDAP 日志,它很可能会向 PingFederate 返回一条“超出大小限制”消息,因为 PF 明确指示 LDAP 服务器只返回 1 个对象。在将 PingFederate 与 Active Directory 以外的目录一起使用并返回组列表时,这是一个常见问题。您可以在此处查看有关此类错误的更多信息 -

    https://ping.force.com/Support/PingIdentityArticle?id=kA340000000GsD6CAK

    如果 OpenLDAP 能够以与 AD 类似的方式管理组和组成员资格,您应该能够按照您的尝试将组列表返回给 PingFederate。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-03-05
      • 1970-01-01
      • 2015-06-04
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多