2016-09-24 147 views
0

我正在通過使用LDAP檢索用戶在Jira 7中的Active Directory。我試圖減少從LDAP帶到我們創建的特定組的用戶數量。所以爲了做到這一點,我把(objectCategory =組)(cn = WebAgileDevs)放在組對象過濾器中,以及默認設置。我改變的唯一的事情就是所需的基本DN和憑證。當我保存並測試它時,它確實顯示它正在測試1組和15個用戶,這是我想要的!(請參見截圖)。但是,當我去同步它,它帶來43000用戶!我錯過了什麼?使用LDAP查詢減少Jira中的Active Directory用戶

Test Remote Directory Screenshot

回答

1

該組過濾器用於過濾被導入到JIRA的列表中,並且用戶濾波器用於過濾用戶被導入到JIRA的列表。這兩個不一定對應。您的小組過濾器將指示JIRA僅將這一組(進入組列表),但如果沒有進一步細化,您的用戶過濾器仍然會吸引所有用戶,正如您注意到的那樣。這意味着您也需要調整用戶過濾器。

從您的問題中,您只想導入屬於特定組的成員的用戶。 Atlassian提供了一些一般指導here

頁面上的最後一個例子是特別重要的你:

(&(objectCategory=Person)(sAMAccountName=*)(memberOf=cn=CaptainPlanet,ou=users,dc=company,dc=com)) 

這告訴JIRA僅作爲組cn=CaptainPlanet,ou=users,dc=company,dc=com的成員,這些用戶對象拉。你會想用你的cn=WebAgileDevs(加上你需要的任何尾部限定符來完全限定組名)來替換它。

相關問題