父子关系中的Ldap搜索查询

时间:2019-03-28 14:49:35

标签: ldap ldap-query apacheds

我想从子属性(邮件)匹配项中获取/检查 userCertificate 属性(它属于父属性集)。 ldap条目的结构为

DN: dc=abc,dc=com
    |
    DN: uid=[ID],dc=abc,dc=com (this entry attribute set contains userCertificate )
        |
        DN: ou=Group,uid=[ID],dc=abc,dc=com
            |
            DN: ou=user,ou=Group,uid=[ID],dc=abc,dc=com (this entry contains email attribute)

此结构已在客户规范中定义。

  1. 如何通过仅使用 mail 属性的LDAP搜索查询来获取/检查userCertificate?
  2. 是否可以通过一个搜索查询?

1 个答案:

答案 0 :(得分:0)

您无法在单个查询中实现此目的。 您将需要搜索具有mail属性的条目,然后解析该条目的DN以计算父DN,然后可以读取或搜索该父DN(例如,基于userCertificate的存在)。