SonarQube LDAP Плагин Active Directory вложенные группы

Мы используем Sonarqube 6.2 с плагином LDAP 2.1.0.507. У нас есть связь с нашей активной директорией. Обычная аутентификация пользователя и групповое сопоставление работает. Но у нас есть проблемы с вложенными группами.

Я пытаюсь использовать специальный LDAP memberOf Filter (memberof:1.2.840.113556.1.4.1941:), но, к сожалению, он не работает.

Вопросы

  1. Может ли плагин LDAP обрабатывать вложенные группы?
  2. Если да, какие изменения необходимы в настройках фильтра?

В приложении вы найдете мой фильтр LDAP sonar.properties

  ldap.user.request=(&(objectClass=user)(sAMAccountName={login}))
  ldap.group.request=(&(objectClass=group)(member=memberof:1.2.840.113556.1.4.1941:={dn}))

Я надеюсь, что это достаточно информации.

С уважением

Адам

1 ответ

Я нашел ответ.

Вам нужно использовать только обратный код LDAP между элементом шаблона поиска ={dn}

# Nested Group Search
ldap.group.request=(&(objectClass=group)(member:1.2.840.113556.1.4.1941:={dn}))
Другие вопросы по тегам