Flask flask_ldap3_login:需搜索子OU时LDAP_USER_SEARCH_SCOPE应设何值
解决flask_ldap3_login中LDAP_USER_SEARCH_SCOPE无法搜索子OU的问题
要让搜索覆盖指定DN下的所有子OU,你需要把LDAP_USER_SEARCH_SCOPE的值设置为'SUBTREE'。
具体说明:
- 当你设置为
'LEVEL'时,LDAP只会搜索LDAP_USER_DN这个容器直接包含的对象,不会递归遍历它下面的子OU,这就是你看不到子OU里用户的原因。 - 而
'SUBTREE'(对应LDAP标准里的SUBTREE_SCOPE)会递归搜索指定DN下的所有层级,包括所有嵌套的子OU、子子OU里的用户对象,完全符合你的需求。
配置示例:
# 在你的Flask配置中修改这一行 config['LDAP_USER_SEARCH_SCOPE'] = 'SUBTREE'
另外要确认LDAP_USER_DN设置的是你想要作为搜索根的正确DN(比如ou=Users,dc=yourdomain,dc=com),这样SUBTREE范围的搜索才能从这个根开始遍历所有子节点。
内容的提问来源于stack exchange,提问作者Bala
相关产品推荐
相关产品推荐

