我正在尝试使用来自Ldap内部服务器的用户ID检索用户信息。
我已经有一个脚本可以从我的OU中获取信息,但是我想从任何OU中获取用户的信息。 (可以来自我企业的任何OU。
我希望你能帮助我:)
$ldap = ldap_connect("LDAP://xxxxxxxx/", 389)
or die;
$ldapuser = 'user';
$ldappass = 'pass';
$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
// $RootDN = 'CN=LDAP User,OU=Comptes_Generiques_Attente,OU=M_Vitry,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxxx,DC=FR';
// $ConnectionFilter = '(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))';
if ($bind = ldap_bind($ldap, $ldapuser, $ldappass))
{
$attributes_ad = array("displayName","givenname","sn","samaccountname","telephonenumber","mail","extensionattribute7","mobile","company","displayName");
$cpuser = $infos['user'];
$result = ldap_search($ldap, $BaseDN, "samaccountname=$cpuser", $attributes_ad);
$info = ldap_get_entries($ldap, $result);
print_r($info);
}
答案 0 :(得分:1)
我建议将您的基本DN从
更改$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
只是
$BaseDN = "DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
并设置适当的过滤器。因此,请尝试使用
而不是"samaccountname=$cpuser"
"(&(objectCategory=person)(sAMAccountName=*))"
。
这应该使您可以从域中的任何OU吸引任何用户。