【发布时间】:2017-02-06 01:30:09
【问题描述】:
1)- 我正在寻找 LDAP 的查询 (Active Directory) 以获取给定用户的角色(组),而无需指定用户的可识别名称。
我可以使用这个请求得到这个:(&(objectclass=group)(member:1.2.840.113556.1.4.1941:=cn=admin,ou=users,ou=OUTest,dc=example,dc =com))
但我不想为用户指定整个根目录 (ou=users,ou=OUTest,dc=example,dc=com)。
2)- 我如何使用“sAMAccountName”而不是通用名 CN 获取给定用户的组?
(*) member:1.2.840.113556.1.4.1941 用于获取 Active Directory 中的所有嵌套组。
提前谢谢你。
【问题讨论】:
标签: active-directory ldap roles