The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Фильтр LDAP для Openfire"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Авторизация и аутентификация, LDAP / Linux)
Изначальное сообщение [ Отслеживать ]

"Фильтр LDAP для Openfire"  +/
Сообщение от Egenius (ok) on 13-Май-11, 15:20 
Здравствуйте !

Помогите настроить фильтр поиска в Openfire чтобы из LDAP-а загружались только пользователи, входящие в определённую группу.
Я в LDAP-е новичок, потому не бейте сразу.
В общем ситуация следующая.
В LDAP есть список групп "ou=groups,dc=domain,dc=local"
В каждой группе есть список пользователей, перечисленных в атрибуте "memberUid"
Сами пользователи заведены в "ou=users,dc=domain,dc=local"
И каждый пользователь имеет следующие параметры: "User Name = uid", "cn = uid", "uidNumber", "gidNumber", "userPassword" и прочие необязательные параметры.
При чём, если добавлять пользователя через  phpLDAPadmin и указать группу, к которой его причислить, то атрибут "gidNumber" у пользователя становится равным номеру группы, но в список "memberUid" данной группы он почему-то не попадает.
В связи с чем первый вопрос:  с чем это связано и как это исправить ?
Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может принадлежать нескольким группам.
Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local" ?

Спасибо!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Фильтр LDAP для Openfire"  +1 +/
Сообщение от SlaDER email(??) on 13-Май-11, 18:22 
>[оверквотинг удален]
> Плюс ко всему пользователи заводятся самописным скриптом. который просто прописывает пользователя
> в "memberUid" соответствующей группы, при чём "gidNumber" у пользователя не совпадает
> с "gidNumber" группы. Видимо сделано это потому что каждый пользователь может
> принадлежать нескольким группам.
> Далее, в Openfire при настройке LDAP, есть раздел поиска пользователей и по-умолчанию
> пользователи берутся из раздела "ou=users,dc=domain,dc=local" и отсеиваются по "uid"
> Вопрос второй и последний: Какой фильтр нужно прописать чтобы Openfire загружал только
> информацию о пользователях перечисленных в группе "cn=Jabber,ou=groups,dc=domain,dc=local"
> ?

> Спасибо!

Для ActiveDirectory

(&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Фильтр LDAP для Openfire"  +/
Сообщение от Egenius (ok) on 16-Май-11, 07:27 
> Для ActiveDirectory
> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))

Что-то не получается.
Немного подправил строку

(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))

но всё равно возвращается пустой результат.


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Фильтр LDAP для Openfire"  +/
Сообщение от SlaDER (??) on 16-Май-11, 11:43 
>> Для ActiveDirectory
>> (&(objectCategory=user)(memberof=cn=Имя_группы,ou=Организационная_ед,dc=ДЦ,dc=ДЦ,dc=ru))
> Что-то не получается.
> Немного подправил строку
>
(&(objectClass=posixAccount)(memberof=cn=Jabber,ou=groups,dc=domain,dc=local))

> но всё равно возвращается пустой результат.

(&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))

Нашел на:
http://community.igniterealtime.org/thread/39626

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Фильтр LDAP для Openfire"  +/
Сообщение от Egenius (ok) on 16-Май-11, 12:23 
> (&(objectClass=organizationalPerson)(memberOf=cn=jabber,ou=_APP_,dc=mycompany,dc=it))
> Нашел на:
> http://community.igniterealtime.org/thread/39626

Данный пример для меня, к сожалению, не подходит, т.к. я использую объект posixGroup.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру