LDAP-запрос всех пользователей в различных группах в определенном подразделении ActiveDirectory
Мне нужно настроить Atlassian Crowd для запроса всех пользователей на моем сервере AD, которые входят в различные группы в подразделении верхнего уровня.
DN для OU - это "OU=Atlassian,DC=NNNN,DC=com". Различные группы были бы "CN =, OU=Atlassian,DC=NNNN,DC=com". Есть 30.
Я использовал:
(&(objectCategory=Person)(sAMAccountName=*)
(|
(memberOf=CN=group1,OU=Atlassian,DC=NNNN,DC=com)
(memberOf=CN=group2,OU=Atlassian,DC=NNNN,DC=com)
...
(memberOf=CN=groupN,OU=Atlassian,DC=NNNN,DC=com)
)
)
Но, не забудьте переконфигурировать Crowd для каждого изменения в AD. Есть ли лучший "универсальный" фильтр?