我有一系列用户和群组。用户的DN可以添加到组的uniquemember属性中。如何查询LDAP,以便我发送用户dn并返回用户所属组的OU?
我是根据ldap.forumsys.com上的LDAP做的。
请参阅下面的屏幕截图:
感谢。
答案 0 :(得分:1)
你想要的是一个非常常见的相等匹配过滤器,例如:
(uniquemember=uid=einstein,dc=example,dc=com)
请注意,该值未引用。您只需要转义/替换特殊字符(例如括号)。有关LDAP过滤器语法的更多信息,请参阅RFC 4515。
另外请记住,LDAP过滤器非常简单,只提供简单的值匹配(这对于习惯于SQL的人以及带有连接,子选择,函数等的复杂查询而言可能会造成混淆。)