SonarQube LDAP Плагин Active Directory вложенные группы
Мы используем Sonarqube 6.2 с плагином LDAP 2.1.0.507. У нас есть связь с нашей активной директорией. Обычная аутентификация пользователя и групповое сопоставление работает. Но у нас есть проблемы с вложенными группами.
Я пытаюсь использовать специальный LDAP memberOf Filter (memberof:1.2.840.113556.1.4.1941:), но, к сожалению, он не работает.
Вопросы
- Может ли плагин LDAP обрабатывать вложенные группы?
- Если да, какие изменения необходимы в настройках фильтра?
В приложении вы найдете мой фильтр LDAP sonar.properties
ldap.user.request=(&(objectClass=user)(sAMAccountName={login}))
ldap.group.request=(&(objectClass=group)(member=memberof:1.2.840.113556.1.4.1941:={dn}))
Я надеюсь, что это достаточно информации.
С уважением
Адам
1 ответ
Я нашел ответ.
Вам нужно использовать только обратный код LDAP между элементом шаблона поиска ={dn}
# Nested Group Search
ldap.group.request=(&(objectClass=group)(member:1.2.840.113556.1.4.1941:={dn}))