Ich habe überall nach Informationen über die Filter in meinen LDAP-Konfigurationseinstellungen gesucht und muss noch eine gute Referenz erstellen.Detaillierte LDAP-Filterreferenz für Apache DS?
Hier sind zwei Beispiele, nach denen ich suche, wenn ich nur die falsche Terminologie in meiner Suche verwende.
Zum Beispiel in uid=%v
und groupIdMap="*:cn"
, was macht die %v
darstellen und was ist der Punkt des Dickdarms für die groupIDMap
?
Fühlen Sie sich frei, mir zu sagen, was jeder von denen meinen, aber ich würde eine Art von Referenz bevorzugen, da ich sicher bin, dass ich mehr in rennen werde.
Diese stammen von einem Liberty-Profil und ich glaube, es ist ApacheDS, falls es darauf ankommt.
Ich habe Zugang zu Safari, also fühlen Sie sich frei, irgendwelche guten Bücher zu erwähnen, die ich dort fin könnte.
Bearbeiten: Dank Ihres Kommentars sieht es so aus, als ob diese spezifisch für WebSphere sein könnten.
Habe ein wenig mehr stochern in der IBM Docs, immer noch kein Glück, aber zumindest gibt es mir ein bisschen mehr zu machen.
Hier ist ein typisches Beispiel eines IBM Information Centers.
<ldapRegistry id="ldap" realm="SampleLdapADRealm"
host="ldapserver.mycity.mycompany.com" port="389" ignoreCase="true"
baseDN="cn=users,dc=adtest,dc=mycity,dc=mycompany,dc=com"
bindDN="cn=testuser,cn=users,dc=adtest,dc=mycity,dc=mycompany,dc=com"
bindPassword="testuserpwd"
ldapType="Microsoft Active Directory"
sslEnabled="true"
sslRef="LDAPSSLSettings">
<activedFilters
userFilter="(&(**sAMAccountName=%v**)(objectcategory=user))"
groupFilter="(&(cn=%v)(objectcategory=group))"
userIdMap="user:sAMAccountName"
**groupIdMap="*:cn"**
groupMemberIdMap="memberOf:member" >
</activedFilters>
</ldapRegistry>
'% v' sieht für mich nicht wie ein gültiger LDAP-Filter aus. Dies könnte bedeuten, dass dies ein Platzhalter ist, der von einer Anwendung ausgefüllt wird, die LDAP-Filter daraus erstellt. Bitte geben Sie genauer an, wo diese Filterzeichenfolgen angezeigt werden. – Tomalak
Bei anderer IBM Software ersetzt% v den gesamten HTTP-Basis-Authentifizierungs-Benutzernamen. – covener
Nicht unbedingt HTTP-Basisauthentifizierung in der WebSphere-Fallanmeldung - Formularanmeldung ist häufiger. – covener