2013-02-08 78 views
0

目前在我的部署中,我只想提取用戶組信息作爲搜索查詢的一部分。截至目前,我正在進行頂級搜索,這會導致從LDAP服務器下載完整的LDAP用戶配置文件信息。這是一種開銷。那麼是否有可能在搜索查詢中包含一個搜索過濾器,這可以讓我直接獲得用戶組成員身份而不是完整的用戶配置文件?ldap搜索過濾器查詢提取用戶組信息

回答

1

組上的「成員」屬性將提供組中所有成員的DN。

如果您正在查看用戶與組,則沒有用於查看用戶的組關係的標準。 (AD和eDirectory)在一定程度上支持這一點。

在您的LDAP中嵌套組可能會導致更多工作來查找用戶組關係。