0

現在、私の展開では、検索クエリの一部としてユーザーグループ情報のみを抽出したいと考えています。現在、トップレベルの検索を行っています。これにより、LDAPサーバーから完全なLDAPユーザープロファイル情報がダウンロードされます。これは一種のオーバーヘッドです。それで、完全なユーザープロファイルではなく、直接のユーザーグループメンバーシップだけを与えることができる検索フィルターを検索クエリに含めることは可能ですか?

4

1 に答える 1

1

グループの「メンバー」属性は、グループのすべてのメンバーのDNを提供します。

ユーザーとグループを比較している場合、ユーザーのグループ関係を確認するための標準はありません。(ADおよびeDirectory)はこれをある程度サポートします。

LDAPにネストされたグループがあると、ユーザーとグループの関係を見つけるための作業が増える可能性があります。

于 2013-02-09T11:21:52.620 に答える