LDAP能只把某一用户组里的用户导入进JMS里面吗

LDAP同步时发现AD中的群组也被当成用户导入进来,是否可以针对某一AD用户组内的成员导入进JMS


2

用 用户过滤器 过滤一下这些用户

请问有 过滤器的写法参考下吗

https://zhuanlan.zhihu.com/p/626624708
搜到个写法可以参考

我有试过过滤器(&(objectCategory=group)(description=*))
虽然显示的是组,但是导入进去就是以组的名称的一个账号


请问你用过滤器生效了吗

同样的问题。想知道如何同步AD服务器中安全组中的membership作为jumpserver中的用户,而不是同步一个安全组壳子过来。

(&(objectClass=user)(memberOf=CN=组的名字,OU=Groups,OU=实际名称,OU=名称,DC=名称,DC=名称,DC=名称))

已经测试过了,没问题

1 个赞