在uid和组成员身份上为Artifactory、LDAP w/AD设置搜索筛选器

在uid和组成员身份上为Artifactory、LDAP w/AD设置搜索筛选器,ldap,artifactory,Ldap,Artifactory,我们正在评估Artifactory作为二进制文件的repo。使用OSS。LDAP身份验证正在工作(使用Active Directory)。“搜索过滤器”看起来像 sAMAccountName={0} 还希望根据用户在AD中也应属于的组筛选用户。例如(特定用户的ldapsearch输出,来自linux的调用) 尝试了各种各样的方法把它塞进。例如 (sAMAccountName={0})&(member=cn=xyz.er) 导致“连接到LDAP服务器时出错” 尝试。。。 (sAMA

我们正在评估Artifactory作为二进制文件的repo。使用OSS。LDAP身份验证正在工作(使用Active Directory)。“搜索过滤器”看起来像

sAMAccountName={0}
还希望根据用户在AD中也应属于的组筛选用户。例如(特定用户的ldapsearch输出,来自linux的调用)

尝试了各种各样的方法把它塞进。例如

(sAMAccountName={0})&(member=cn=xyz.er)  
导致“连接到LDAP服务器时出错” 尝试。。。 (sAMAccountName={0}&member=cn=xyz.er) 导致“无法对用户进行身份验证”

有什么想法吗…
1) 如果能做到这一点

2) 怎么做?

应该是这样的:

(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))
(&(sAMAccountName={0})(memberof=CN=xyz.er,OU=Groups/DLs,DC=amd,DC=com))