You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flask flask_ldap3_login:需搜索子OU时LDAP_USER_SEARCH_SCOPE应设何值

解决flask_ldap3_login中LDAP_USER_SEARCH_SCOPE无法搜索子OU的问题

要让搜索覆盖指定DN下的所有子OU,你需要把LDAP_USER_SEARCH_SCOPE的值设置为'SUBTREE'。

具体说明:

  • 当你设置为'LEVEL'时,LDAP只会搜索LDAP_USER_DN这个容器直接包含的对象,不会递归遍历它下面的子OU,这就是你看不到子OU里用户的原因。
  • 而'SUBTREE'(对应LDAP标准里的SUBTREE_SCOPE)会递归搜索指定DN下的所有层级,包括所有嵌套的子OU、子子OU里的用户对象,完全符合你的需求。

配置示例:

# 在你的Flask配置中修改这一行
config['LDAP_USER_SEARCH_SCOPE'] = 'SUBTREE'

另外要确认LDAP_USER_DN设置的是你想要作为搜索根的正确DN(比如ou=Users,dc=yourdomain,dc=com),这样SUBTREE范围的搜索才能从这个根开始遍历所有子节点。

内容的提问来源于stack exchange,提问作者Bala

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 07:33:11