2016-01-29 154 views
0

我需要通過LDAP獲取一個成員分配給的所有組。 作爲過濾器,我嘗試過:LDAP:獲取組的成員

(&(objectClass=groupOfNames)(uniqueMember=uid=myUserName,ou=service,o=company,c=DE)) 

Unfortunal這不起作用。有任何想法嗎?謝謝。

回答

0

uniqueMember不是objectClass groupOfNames的屬性,它是objectClass groupOfUniqueNames的屬性。 成員是groupOfNames的屬性。 這就是說,幾個LDAP目錄服務確實提供了一個操作屬性,用於直接從用戶條目列出用戶所屬的所有組。 在MS AD中,它是memberOf屬性。在OpenDJ和Sun目錄中,它是isMemberOf屬性。