Чтобы запретить пользователю LDAP, мы можем использовать фильтр LDAP для общего имени, то есть CN как '(!(cn=username))'
.
Но как отказать организационной единице, т. Е. OU?'(!(ou=projectmail))'
не работает.
Я не хочу разрешать пользователям с ou
как projectmail