Ограничить пользователей LDAP OU - PullRequest
0 голосов
/ 02 июня 2018

Чтобы запретить пользователю LDAP, мы можем использовать фильтр LDAP для общего имени, то есть CN как '(!(cn=username))'.

Но как отказать организационной единице, т. Е. OU?'(!(ou=projectmail))' не работает.

Я не хочу разрешать пользователям с ou как projectmail

1 Ответ

0 голосов
/ 04 июня 2018

Можно определить фильтр для атрибутов DN, используя следующий фильтр: (ou:dn:=group1).

В вашем случае вы можете использовать (!(ou:dn:group1))

...