sven-o
Goto Top

DN um LDAP User auszulesen

Hallo,

ich hab da mal ein Problem.

Ich versuche ein Programm (ipswitch instand messenger) zum laufen zu bringen.
Der Server soll zur Userverwaltung sich die Daten via LDAP aus dem ADS ziehen.

Nach der Anleitung sieht die Config so aus:

Server Name
ldapserver.ipswitch.com


Port number
389


User Authorize DN
CN=%s,CN=Users,DC=ldapserver,DC=ipswitch,DC=com


User Search DN
CN=Users,DN=ldapserver,DC=ipswitch,DC=com


User Search Filter (All Users)
(|(objectClass=user)(objectClass=person))


LDAP User Search Filter (Single User)
(&(|(objectClass=user)(objectClass=person))(CN=%s))


NUR:

bei mir liegen nicht alle Benutzer in CN=Users

sondern in verschiedenen OU´s

/
|-(Users)
|
|-[Gruppen]
| |-[Standort1]
| | |-[Gruppe1]
| | |-[Gruppe2]
| |
| |-[Standort2]
| | |-[Gruppe3]
| | | |-[Untergruppe4]
| | |
| | |-[Gruppe5]
| |
| |-[Standort3]
| |-...

wie schreibe ich nun die "User Search DN" und die "User Authorize DN"?

hab es schon mit "OU=Gruppen,DC=Firma,DC=com" probiert.
Funktioniert leider nicht.
Genauso "OU=*,OU=Gruppen,DC=Firma,DC=com" oder "OU=(*),OU=Gruppen,DC=Firma,DC=com".

Hat da jemand eine Idee?
(Umstruckturieren der AD kommt nicht in Frage)


Vielen Dank

Sven_O

Content-Key: 111128

Url: https://administrator.de/contentid/111128

Printed on: April 23, 2024 at 12:04 o'clock

Member: dog
dog Mar 12, 2009 at 00:01:58 (UTC)
Goto Top
hab es schon mit "OU=Gruppen,DC=Firma,DC=com" probiert.

Naja, du musst auch den vollen Pfad benutzen:

OU=*,CN=Users,DC=firma,DC=com

(Allerdings nicht getestet)
Ob OU=* wirklich notwendig ist hängt natürlich davon, wie die Software sucht...

Grüße

Max