URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91569
[ Назад ]

Исходное сообщение
"Фильтр LDAP для Openfire"

Отправлено Egenius , 13-Май-11 15:20 
Здравствуйте !

Помогите настроить фильтр поиска в Openfire чтобы из LDAP-а загружались только пользователи, входящие в определённую группу.
Я в LDAP-е новичок, потому не бейте сразу.
В общем ситуация следующая.
В LDAP есть список групп "ou=groups,dc=domain,dc=local"
В каждой группе есть список пользователей, перечисленных в атрибуте "memberUid"
Сами пользователи заведены в "ou=users,dc=domain,dc=local"
И каждый пользователь имеет следующие параметры: "User Name = uid", "cn = uid", "uidNumber", "gidNumber", "userPassword" и прочие необязательные параметры.
При чём, если добавлять пользователя через  phpLDAPadmin и указать группу, к которой его причислить, то атрибут "gidNumber" у пользователя становится равным номеру группы, но в список "memberUid" данной группы он почему-то не попадает.
В связи с чем первый вопрос:  с чем это связано и как это исправить ?
Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может принадлежать нескольким группам.
Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local" ?

Спасибо!


Содержание

Сообщения в этом обсуждении
"Фильтр LDAP для Openfire"
Отправлено SlaDER , 13-Май-11 18:22 
>[оверквотинг удален]
> Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя
> в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает
> с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может
> принадлежать нескольким группам.
> Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию
> пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
> Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только
> информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local"
> ?

> Спасибо!

Для ActiveDirectory

(&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))


"Фильтр LDAP для Openfire"
Отправлено Egenius , 16-Май-11 07:27 
> Для ActiveDirectory
> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))

Что-то не получается.
Немного подправил строку

(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))

но всё равно возвращается пустой результат.



"Фильтр LDAP для Openfire"
Отправлено SlaDER , 16-Май-11 11:43 
>> Для ActiveDirectory
>> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))
> Что-то не получается.
> Немного подправил строку
>
(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))

> но всё равно возвращается пустой результат.

(&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))

Нашел на:
http://community.igniterealtime.org/thread/39626


"Фильтр LDAP для Openfire"
Отправлено Egenius , 16-Май-11 12:23 
> (&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))
> Нашел на:
> http://community.igniterealtime.org/thread/39626

Данный пример для меня, к сожалению, не подходит, т.к. я использую объект posixGroup.