Если существует одна группа, которая контролирует доступ к Artifactory, вы можете проверить членство в группе в фильтре поиска пользователей.Что-то вроде
(&(objectClass=peron)(memberOf=cn=Artifactory Users,ou=groups,dc=example,dc=com))
Ограничит возвращаемый список пользователей только членами группы пользователей Artifaactory.Это можно сделать и с несколькими группами, используя оператор ИЛИ в фильтре
(&(objectClass=peron)(|(memberOf=cn=Other Artifactory Users,ou=groups,dc=example,dc=com)(memberOf=cn=Artifactory Users,ou=groups,dc=example,dc=com)...(memberOf=cn=Even More Artifactory Users,ou=groups,dc=example,dc=com)))
. Эти фильтры не будут обрабатывать вложенные группы (т.е. я являюсь членом "ИТ-персонала", а "ИТ-персонал" являетсяучастник "Artifactory Users" ... я не собираюсь показываться как действительный пользователь).См. LDAP_MATCHING_RULE_IN_CHAIN , если вам нужно обрабатывать членство во вложенной группе.