Size: a a a

2021 February 15

/

/warn in LDAP
У меня есть группа и юзеры в ней. Больше ничего в AD нету.
источник

/

/warn in LDAP
источник

A

Alexander in LDAP
/warn
У меня есть группа и юзеры в ней. Больше ничего в AD нету.
Посмотри ldapsearch-ем (или apache directory studio), по каким атрибутам записей можно отфильтровать нужные. Ну и там же заодно с фильтрами поразвлекайся.
источник

/

/warn in LDAP
Понял, спасибо
источник
2021 February 17

FF

Fire Fighter in LDAP
Alexander
Фильтры работают по атрибутам записей (на структуру дерева им плевать). Но ты ничего по поводу того, как записи выглядят, не сказал.
Ну почему же? Можно фильтровать по принадлежности к группе.
источник

SP

Sergey Pechenkó in LDAP
Fire Fighter
Ну почему же? Можно фильтровать по принадлежности к группе.
если включен overlay memberOf ;-)
источник

AK

Alex Kaplin in LDAP
Привет всем!
Не знаю как это правильно назвать, но может поймете. В MS AD блокирован пользователь или нет определяется по атрибуту lockoutTime. Как можно сделать эмуляцию этого атрибута в OpenLDAP?
источник

FF

Fire Fighter in LDAP
Alex Kaplin
Привет всем!
Не знаю как это правильно назвать, но может поймете. В MS AD блокирован пользователь или нет определяется по атрибуту lockoutTime. Как можно сделать эмуляцию этого атрибута в OpenLDAP?
Можно.
источник

FF

Fire Fighter in LDAP
Правкой схемы.
источник

AK

Alex Kaplin in LDAP
А есть примеры какие нибудь наглядные?
источник

FF

Fire Fighter in LDAP
Alex Kaplin
А есть примеры какие нибудь наглядные?
389-server
источник

AK

Alex Kaplin in LDAP
Fire Fighter
389-server
спасибо, но выбор волей неволей на openldap пал
источник

FF

Fire Fighter in LDAP
Alex Kaplin
спасибо, но выбор волей неволей на openldap пал
Там схему можно подглядеть.
источник

AK

Alex Kaplin in LDAP
Fire Fighter
Там схему можно подглядеть.
попробую ща в докере поднять посмотреть, спасибо.
источник

A

Alexander in LDAP
Fire Fighter
Ну почему же? Можно фильтровать по принадлежности к группе.
Только если настроена генерация для,записи атрибутов, в которых перечисляются группы, в которых она состоит. Через упомянутый memberof, например.
Сам по себе x500 не является реляционной бд, и запросы с джойнами строить не позволяет.
источник

A

Alexander in LDAP
Alex Kaplin
Привет всем!
Не знаю как это правильно назвать, но может поймете. В MS AD блокирован пользователь или нет определяется по атрибуту lockoutTime. Как можно сделать эмуляцию этого атрибута в OpenLDAP?
А какая у тебя задача? Если в точности повторить поведение ad для того, чтобы твой код, завязавшийся на этот атрибут, работал, то просто добавь свою схему, включающую этот атрибут. Если же задача в том, чтобы получить похожее поведение для posix-пользователей, то смотри на атрибут shadowExpire из posix-схемы.
источник

A

Alexander in LDAP
И атрибуты в ldap не эмулируются, ты можешь определить произвольную схему с произвольными атрибутами.
источник

SP

Sergey Pechenkó in LDAP
Alexander
Только если настроена генерация для,записи атрибутов, в которых перечисляются группы, в которых она состоит. Через упомянутый memberof, например.
Сам по себе x500 не является реляционной бд, и запросы с джойнами строить не позволяет.
LDAP referrals на стороне сервера ;-)
источник

AK

Alex Kaplin in LDAP
Alexander
А какая у тебя задача? Если в точности повторить поведение ad для того, чтобы твой код, завязавшийся на этот атрибут, работал, то просто добавь свою схему, включающую этот атрибут. Если же задача в том, чтобы получить похожее поведение для posix-пользователей, то смотри на атрибут shadowExpire из posix-схемы.
Да, мне надо AD поведение повторить. Пока не понимаю как, сконфигурить эту схему, хотелось бы на наглядном примере увидеть, чтоб понять.
источник

A

Alexander in LDAP
Sergey Pechenkó
LDAP referrals на стороне сервера ;-)
Реферралы - это симлинки на другие ветки. Ты все грозился показать, как на них можно аналог джойнов замутить, но так, вроде, пример и не представил :)
источник