2017-08-29 86 views
0

我們正在評估Artifactory作爲二進制文件的回購。使用OSS。有LDAP認證工作(帶有Active Directory)。 「搜索篩選器」看起來像...設置搜索過濾Artifactory,LDAP w/AD的uid和組成員資格

sAMAccountName={0} 

想要根據他們也應該屬於AD的組來篩選用戶。實施例(從ldapsearch的輸出爲特定用戶,從Linux調用)

memberOf: CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com 

試圖在shoehorning此的各種方式。例如...

(sAMAccountName={0})&(member=cn=xyz.er) 

在 「錯誤連接到LDAP服務器」 結果試過... (sAMAccountName賦= {0} &構件= CN = xyz.er)得到 「失敗驗證用戶」

任何想法...
1)如果這樣的事情可以做
2)如何做到這一點?

回答

1

應該是這樣的:

(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com)) 
+0

BINGO !!!!謝謝埃斯特班! – daveg