Ребят, помогите, пожалуйста, разобраться с правильным фильтром для LDAP.
Есть вот такие настройки, и получается они не совсем верны:
:base: 'dc=example,dc=net'
:group:'cn=oned,ou=groups,cn=accounts,dc=example,dc=net'
:user_field: 'uid'
:group_field: 'member'
:user_group_field: 'cn'
:rfc2307bis: false
В логах получаю:
SRCH base="dc=example,dc=net" scope=2 filter="(uid=test.test)" attrs="memberOf uid distinguishedName"
SRCH base="cn=oned,cn=groups,cn=accounts,dc=example,dc=net" scope=2 filter="(member=uid=test.test,cn=users,cn=compat,dc=example,dc=net)" attrs="member"
Откуда вообще появляется cn=compat, если его в конфигах нигде нет?