Новое в LDAP.Наш LDAP устроен так: люди и группы.У людей есть пользовательская информация, такая как имя, uid и почта.Группы имеют имя группы и поле с несколькими членами, значение которого имеет вид cn = First Last, cn = people, dc = comic, dc = com, в котором перечислены пользователи, которые являются членами группы.
В настоящее время начинается с useridи пароль, выполняя два поиска: 1) Получить пользователя, выполнив поиск в базовом домене People по uid = value.Затем от пользователя получают имя и фамилию.2) Поиск в базовом домене групп на основе member = cn = First Last, cn = People, dc = comic, dc = com и перебор списка объектов групп, возвращенных в поле имени группы.
Am justИнтересно, есть ли способ сделать все это в одном поиске или два запроса необходимы?