2016-01-29 130 views
0

我需要通过LDAP获取一个成员分配给的所有组。 作为过滤器,我尝试过:LDAP:获取组的成员

(&(objectClass=groupOfNames)(uniqueMember=uid=myUserName,ou=service,o=company,c=DE)) 

Unfortunal这不起作用。有任何想法吗?谢谢。

回答

0

uniqueMember不是objectClass groupOfNames的属性,它是objectClass groupOfUniqueNames的属性。 成员是groupOfNames的属性。 这就是说,几个LDAP目录服务确实提供了一个操作属性,用于直接从用户条目列出用户所属的所有组。 在MS AD中,它是memberOf属性。在OpenDJ和Sun目录中,它是isMemberOf属性。