我正在为想要为组查询AD的产品configurationAD身份validation。 这个查询没有find,供应商提供了这个
(objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames)&(cn=*)((objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames))
作为他们用来返回组列表的filter。 我不是一个LDAP专家,但是这似乎不适合我习惯看到的(我们用括号括起来的“attribute = value”集合,前面加了(或)|的前缀)。 这可能是一个更大的filter提取,但它仍然看起来不正确。 我试图使用我运行LDAP查询使用的脚本来testing这个,我只是得到错误。
这是一个有效的LDAP查询?
不是我所知道的。 就我所能解决的,应该是:
(&(cn=*)(|(objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames)))