2013-02-08 77 views
0

目前在我的部署中,我只想提取用户组信息作为搜索查询的一部分。截至目前,我正在进行顶级搜索,这会导致从LDAP服务器下载完整的LDAP用户配置文件信息。这是一种开销。那么是否有可能在搜索查询中包含一个搜索过滤器,这可以让我直接获得用户组成员身份而不是完整的用户配置文件?ldap搜索过滤器查询提取用户组信息

回答

1

组上的“成员”属性将提供组中所有成员的DN。

如果您正在查看用户与组,则没有用于查看用户的组关系的标准。 (AD和eDirectory)在一定程度上支持这一点。

在您的LDAP中嵌套组可能会导致更多工作来查找用户组关系。