LDAP使用BaseDN语法

时间:2019-04-25 12:00:36

标签: php ldap

我正在尝试使用来自Ldap内部服务器的用户ID检索用户信息。

我已经有一个脚本可以从我的OU中获取信息,但是我想从任何OU中获取用户的信息。 (可以来自我企业的任何OU。

我希望你能帮助我:)

            $ldap = ldap_connect("LDAP://xxxxxxxx/", 389)
            or die;

        $ldapuser      = 'user'; 
        $ldappass     = 'pass';

        $BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";
    //  $RootDN = 'CN=LDAP User,OU=Comptes_Generiques_Attente,OU=M_Vitry,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxxx,DC=FR';
    //  $ConnectionFilter = '(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))';

        if ($bind = ldap_bind($ldap, $ldapuser, $ldappass)) 
        {
            $attributes_ad = array("displayName","givenname","sn","samaccountname","telephonenumber","mail","extensionattribute7","mobile","company","displayName");

            $cpuser = $infos['user'];
            $result = ldap_search($ldap, $BaseDN, "samaccountname=$cpuser", $attributes_ad);
            $info = ldap_get_entries($ldap, $result);

            print_r($info);
        }

1 个答案:

答案 0 :(得分:1)

我建议将您的基本DN从

更改
$BaseDN = "OU=Utilisateurs,OU=AF,OU=M_Viy,OU=Ressources_Locales,DC=COMMUN,DC=AD,DC=xxxx,DC=FR";

只是

$BaseDN = "DC=COMMUN,DC=AD,DC=xxxx,DC=FR";

并设置适当的过滤器。因此,请尝试使用

而不是"samaccountname=$cpuser"

"(&(objectCategory=person)(sAMAccountName=*))"

这应该使您可以从域中的任何OU吸引任何用户。