Я точно не знаю, о чем вы спрашиваете, но если это именно то, о чем я думаю, вам может понадобиться установить базу поиска на что-то ближе к корню дерева.
Например, если у вас установлена база, например:
ou=Department1,dc=company,dc=com,o=internet
ou=Department1,o=companyname,c=us
Попробуйте снять с себя:
dc=company,dc=com,o=internet
o=companyname,c=us
Вам также необходимо убедиться, что область поиска равна sub
, а не one
.
Единственная проблема возникает, когда uid (или то, что вы используете в качестве логина) не уникален для разных отделов; Я не уверен, как ты справишься с этим. (Я предполагаю, что это возможно, так как я знаю, что захожу в некоторые системы, используя 'realm / user', я просто не знаю, как вы сопоставили бы это с чем-то для 'AuthLDAPURL', которое вы использовали бы в этом случае)
Сведения о формировании AuthLDAPURL см. В разделе Subversion с Apache и LDAP: обновлено или RFC2255
.