2011年11月30日更新 エラーが見つかったコードスニペットにいくつかの変更を加えました。これで確実に認証に成功しましたが、ldap.search呼び出しを試みた後にこのエラーが発生します。
<OpenStruct code = 1, message="Operations Error">
Windows Server2008R2でのRails3.1.0およびruby1.9.2の使用
元のメッセージ 私はRuby、Rails、プログラミングにまったく慣れていません。ADとは別のユーザーのリストを維持しながら、ActiveDirectoryサーバーに対して認証する必要があるアプリケーションがあります。
net-ldapを使用して接続を確立し、ADを検索してユーザーをロードしようとしていますが、実行するたびに0件の結果が得られます。
見たサンプルを元にまとめましたが、会社に合わせてカスタマイズしてもうまくいかないようです。どんなアイデア/批評も大歓迎です。
ありがとう!
これをUserクラスモデルのメソッドとして設定しました。
class User < ActiveRecord::Base
attr_accessible :username, :name, :email, :team, :office, :points_attributes
validates_presence_of :username, :name, :email
validates_uniqueness_of :username, :email
has_one :points
accepts_nested_attributes_for :points
def self.import_all
# initialization stuff. set bind_dn, bind_pass, ldap_host, base_dn and filter
ldap = Net::LDAP.new(:host => "dc.mycompany.com", :port => 389)
if ldap.bind(:method => :simple, :username => "username@mycompany.com", :password => "secret")
else
p ldap.get_operation_result
end
begin
# Build the list
filter = Net::LDAP::Filter.eq("displayName", "J*")
attrs = ["givenName", "sn", "physicalDeliveryOfficeName", "sAMAccountName"]
records = new_records = 0
ldap.search(:base => "DC=mycompany,DC=com", :attributes => attrs, :filter => filter, :return_result => false) do |entry|
name = entry.givenName.to_s.strip + " " + entry.sn.to_s.strip
username = entry.sAMAccountName.to_s.strip
email = entry.sAMAccountName.to_s.strip + "@mycompany.com"
office = entry.physicalDeliveryOfficeName.to_s.strip
user = User.find_or_initialize_by_username :name => name, :username => username, :email => email, :office => office
if user.new_record?
user.save
Points.find_or_create_by_user_id(user.id)
new_records = new_records + 1
else
user.touch
end
records = records + 1
end
p ldap.get_operation_result
logger.info( "LDAP Import Complete: " + Time.now.to_s )
logger.info( "Total Records Processed: " + records.to_s )
logger.info( "New Records: " + new_records.to_s )
end
end
end