如何配置LDAP参数实现内部/外部用户登录应用
LDAP参数配置方案
针对你的需求,三个参数的正确配置如下:
1. LDAP_BASEDN
设置为覆盖两个用户OU的父节点,结合sub搜索范围会自动遍历所有子目录:
export LDAP_BASEDN="OU=Users,DC=test,DC=example,DC=com"
2. LDAP_UIDTAG
指定用户名对应的LDAP属性为cn:
export LDAP_UIDTAG="cn"
3. LDAP_FILTER
匹配cn等于输入用户名,同时确保用户条目属于Internal或External OU(用ou:dn规则匹配用户完整DN中的OU部分,避免误匹配用户自身属性):
export LDAP_FILTER="(&(cn={{username}})(|(ou:dn:=Internal)(ou:dn:=External)))"
配置说明
你之前的配置错误在于直接用ou=Internal过滤,这匹配的是用户条目自身的ou属性,而非用户所在的OU目录。ou:dn是LDAP扩展匹配规则,会从用户的完整DN中提取OU段进行匹配,更贴合你的需求。加上LDAP_BASEDN限定在OU=Users下,sub搜索范围会遍历所有子OU,两者配合就能精准定位到Internal和External下的用户。
内容的提问来源于stack exchange,提问作者Wloqo
相关产品推荐
相关产品推荐

