Python LDAP3 Поиск в нескольких search_base одновременно - PullRequest
0 голосов
/ 12 сентября 2018

У меня есть такой код:

from ldap3 import Server, Connection

uri = 'ldaps://ca1.ad.xxx.com:123'
bind_user = 'CN=svc_bind_user,OU=Service Accounts,DC=subdomain1,DC=ad,DC=xxx,DC=com'
bind_password = 'svc_bind_p4$$'

server = Server(uri)
conn = Connection(server, bind_user, bind_password)
conn.bind()

user_filter = 'objectClass=*'
user_name_attr = 'sAMAccountName'
search_scope = 'SUBTREE'

Я могу успешно найти user1 user1@subdomain1.ad.xxx.com вот так

username = 'user1'
search_base= 'DC=subdomain1,DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1}={2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

, а также user2 user2@subdomain2.ad.xxx.com вот так

username = 'user2'
search_base= 'DC=subdomain2,DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1}={2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

Как видите, приведенные выше коды предназначены длякаждый пользователь смотрит на разные search_base: subdomain1 и subdomain2 соответственно

Я устал искать код user1 и user2 в коде, подобном этому, с более высоким уровнем search_base= 'DC=ad,DC=xxx,DC=com':

username = 'user1'
search_base= 'DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1}={2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

но приведенный выше код не находит пользователя, а только возвращает список поддоменов

Так что вопрос в том, не делаю ли я что-то неправильноздесь, есть ли способ поиска в нескольких доменах, имея, возможно, search_base со специальным синтаксисом, который объединяет несколько поддоменов?

Я не хочу делать несколько поисков, а также, как я упомянул SUBTREE /serach_base более высокого уровня, похоже, не работает для меня

Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...