KeyClope LDAP集成:使用自定义用户LDAP筛选器按组进行筛选

KeyClope LDAP集成:使用自定义用户LDAP筛选器按组进行筛选,ldap,keycloak,Ldap,Keycloak,我正在尝试将LDAP Active Directory与KeyClope集成。我已经能够使用自定义用户LDAP筛选器同步LDAP用户,该筛选器按LDAP属性进行筛选-(theAttribute=theValue)。是否有按组筛选的方法/语法?例如,假设我有一个Active Directory组“My group”,并且我希望只与该组中的KeyClope用户同步。搜索自定义用户LDAP筛选器是什么?关于memberOf的情况如何?例如: (&(objectCategory=Person)(

我正在尝试将LDAP Active Directory与KeyClope集成。我已经能够使用自定义用户LDAP筛选器同步LDAP用户,该筛选器按LDAP属性进行筛选-(theAttribute=theValue)。是否有按组筛选的方法/语法?例如,假设我有一个Active Directory组“My group”,并且我希望只与该组中的KeyClope用户同步。搜索自定义用户LDAP筛选器是什么?

关于
memberOf
的情况如何?例如:

(&(objectCategory=Person)(sAMAccountName=*)(theAttribute=theValue)(memberOf=cn=My Group,dc=example,dc=com))

请参阅更多详细信息:

是的,使用memberOf和我的LDAP组的DiscrimitedName有效!谢谢你提供的过滤器格式