Ldap Artifactory:如何仅允许特定组的广告用户访问

Ldap Artifactory:如何仅允许特定组的广告用户访问,ldap,artifactory,Ldap,Artifactory,我需要授权一组人访问我们的存储库。不幸的是,我既不是LDAP也不是人工智能专家。我希望你能帮忙 我设法授予所有用户访问权限,并对指定组中的每个人都具有特定权限,但我只希望组中的人能够登录 用户在层次结构中的不同组中,在层次结构的某个地方也有该组 工作,但不过滤的方式,我希望它 搜索筛选器SAMAccountName={0} 搜索基OU=_XYZ 不工作: 搜索筛选器:&SAMACcountName={0}memberOf=CN=locationOfGroup 搜索库:OU=XYZ 搜索筛选器:成

我需要授权一组人访问我们的存储库。不幸的是,我既不是LDAP也不是人工智能专家。我希望你能帮忙

我设法授予所有用户访问权限,并对指定组中的每个人都具有特定权限,但我只希望组中的人能够登录

用户在层次结构中的不同组中,在层次结构的某个地方也有该组

工作,但不过滤的方式,我希望它 搜索筛选器SAMAccountName={0} 搜索基OU=_XYZ

不工作: 搜索筛选器:&SAMACcountName={0}memberOf=CN=locationOfGroup 搜索库:OU=XYZ

搜索筛选器:成员={0} 搜索库:组的位置

我真的不知道该怎么做——老实说,我不知道我在做什么。 有人能帮忙吗


编辑:Sry,我忘了:我没有得到任何好的日志信息,只是当我尝试使用这些选项测试用户时,得到的凭据不好。我找不到更好的方法来获取日志信息,所以我从朋友那里得到了一个提示,有时rl提供的答案比整个互联网更快;它是有效的。这是我已经尝试过的东西的变体:

基:_XYZ 搜索筛选器:&SAMACcountName={0}objectclass=personmemberOf=CN=locationOfGroup

该组的位置是作为一个整体地址给出的,而不仅仅是从底部向上。再加上添加objectclass,一切都不同了