在uid上设置搜索过滤器和Artifactory,LDAP w / AD的组成员资格

时间:2017-08-29 21:35:47

标签: ldap artifactory

我们正在评估Artifactory作为二进制文件的回购。使用OSS。获得LDAP身份验证(带有Active Directory)。 "搜索过滤器"看起来像......

sAMAccountName={0}

还希望根据他们在AD中也应属于的群组过滤用户。示例(从特定用户的ldapsearch输出,从linux调用)

memberOf: CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com

尝试过各种各样的方法。例如。 ...

(sAMAccountName={0})&(member=cn=xyz.er)  

结果"错误连接到LDAP服务器" 试了...     (sAMAccountName赋= {0}&安培;构件= CN = xyz.er) 导致"未能验证用户"

任何想法......
1)如果可以做到这样的话 2)怎么做?

1 个答案:

答案 0 :(得分:1)

它应该是这样的:

(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))