Active directory 未绑定LDAP:memberOf筛选器未同步用户

Active directory 未绑定LDAP:memberOf筛选器未同步用户,active-directory,ldap,unboundid-ldap-sdk,Active Directory,Ldap,Unboundid Ldap Sdk,对于新手提出的问题,我深表歉意,这对于LDAP和Unbounded来说是相当陌生的 我目前有一个未绑定的筛选器,用于同步属于Active Directory组的用户 -设置包含基本dn:cn=Users,dc=testdomain,dc=net-添加包含筛选器:memberOf=cn=Application Access,cn=Users,dc=testdomain,dc=net 我看到的行为是,当我向组应用程序访问添加用户时,不会发生同步 但是,如果我在用户是应用程序访问的成员时编辑用户广告配

对于新手提出的问题,我深表歉意,这对于LDAP和Unbounded来说是相当陌生的

我目前有一个未绑定的筛选器,用于同步属于Active Directory组的用户

-设置包含基本dn:cn=Users,dc=testdomain,dc=net-添加包含筛选器:memberOf=cn=Application Access,cn=Users,dc=testdomain,dc=net

我看到的行为是,当我向组应用程序访问添加用户时,不会发生同步

但是,如果我在用户是应用程序访问的成员时编辑用户广告配置文件,则用户配置文件将同步

当用户加入组时是否可以同步用户


提前感谢。

在Microsoft Active Directory中,MemberOf value是当前条目是组中成员的条目的DN,称为前向引用

Microsoft Active Directory的伪属性 MemberOf是一个伪属性。这意味着您不能监视MemberOf属性的更改,如使用DirXML 在Microsoft Active Directory中,MemberOf标记为无用户修改或仅系统[1];这意味着您无法更新该属性。要将用户添加到组中,必须将用户的dn写入组对象的member属性

-吉姆