多值字段中单值的LDAP过滤器

时间:2013-09-06 20:23:48

标签: perl filter ldap

我正在尝试构建一个LDAP查询,用于搜索特定用户和其他人所拥有的组(多值属性)。

简单的Exp:

Group A: Owners [Bob, Joe, Bill]
Group B: Owners [Bob]
Group C: Owners [Carl]

如果我正在寻找Bob,那么此查询只能返回组b。我当前的查询拉出了一个名为person所有者的所有组,然后我使用Perl循环结果并找到我需要的东西,但它似乎有点低效。任何指针或建议将不胜感激。

1 个答案:

答案 0 :(得分:1)

你做不到。没有LDAP过滤器语法可以实现这一点。见RFC 2254。这是一个非常奇怪的设计。它没有映射,而LDAP根本无法做到。