LDAP-запрос всех пользователей в различных группах в определенном подразделении ActiveDirectory

Мне нужно настроить Atlassian Crowd для запроса всех пользователей на моем сервере AD, которые входят в различные группы в подразделении верхнего уровня.

DN для OU - это "OU=Atlassian,DC=NNNN,DC=com". Различные группы были бы "CN =, OU=Atlassian,DC=NNNN,DC=com". Есть 30.

Я использовал:

(&(objectCategory=Person)(sAMAccountName=*)
  (|
    (memberOf=CN=group1,OU=Atlassian,DC=NNNN,DC=com)
    (memberOf=CN=group2,OU=Atlassian,DC=NNNN,DC=com)
    ...
    (memberOf=CN=groupN,OU=Atlassian,DC=NNNN,DC=com)
  )
)

Но, не забудьте переконфигурировать Crowd для каждого изменения в AD. Есть ли лучший "универсальный" фильтр?

0 ответов

Другие вопросы по тегам