【问题标题】:Setting Search Filter on uid AND group membership for Artifactory, LDAP w/AD为 Artifactory、LDAP w/AD 设置 uid 和组成员身份的搜索过滤器
【发布时间】:2018-02-07 11:23:04
【问题描述】:

我们正在评估 Artifactory 以作为二进制文件的存储库。使用 OSS。使 LDAP 身份验证正常工作(带 Active Directory)。 “搜索过滤器”看起来像...

sAMAccountName={0}

还想根据用户在 AD 中也应该属于的组来过滤用户。示例(特定用户的 ldapsearch 输出,从 linux 调用)

memberOf: CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com

尝试了各种方法来固定它。例如...

(sAMAccountName={0})&(member=cn=xyz.er)  

导致“连接到 LDAP 服务器时出错” 试过... (sAMAccountName={0}&member=cn=xyz.er) 导致“用户身份验证失败”

任何想法...
1)如果可以做到这样的事情
2) 怎么做?

【问题讨论】:

    标签: ldap artifactory


    【解决方案1】:

    应该是这样的:

    (&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))
    

    【讨论】:

      猜你喜欢
      • 2012-11-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多