ldapsearch,关注dn-s


3

我对LDAP查询语法有点困惑。

假设两个雇员有两个inetOrgPerson记录,M是E的经理(也就是说,有一个'manager'属性,经理的dn作为E的条目中的值)。

我想查找E的经理的属性,比如电话号码,通过匹配E的一些已知属性执行搜索,找到E的条目,然后按照'manager'属性中的dn找到M,然后显示M的电话号码 - 所有在一个LDAP查询中。有没有可能,例如,ldapsearch实用程序查询OpenLDAP服务器?

Answers:


4

不。您正在做两件事,查找对象A及其属性,然后根据对象A的属性查找对象B. 没有LDAP服务器我知道可以一步完成这项工作。您可以编写一些实现此类方法的代码,但在其下面将是两个LDAP调用


“没有LDAP服务器我知道可以一步完成这项工作” - 在OpenLDAP中,它被广泛用于实现ACL-s。因此这个问题......
12

@badbishop LDAP ACL可以执行他们想要的所有隐式ldap搜索。该处理的ACL的代码必须执行这些查询,你只是看不到它,因为你不通过该插件的代码去,内部查询不被记录。
Ed Grimm
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.