¿Puede un DN base para consultas LDAP ser un DN de grupo?

¿Puede un DN base para consultas LDAP ser un DN de grupo?

Estoy intentando realizar una integración LDAP para la autenticación de usuarios en HP NNMi. (NNMi en RHEL6 a Active Directory en W2K8 R2)

Sé que puedo hacerlo funcionar si uso la unidad organizativa en la que se encuentran mis usuarios como DN base para la búsqueda.

El problema es que mis usuarios de NNMi existen en muchas unidades organizativas diferentes.

Entonces, lo que quería intentar era crear un grupo para usuarios de NNMi y ponerlos a todos en él.

Luego use el DN del grupo como DN base para la consulta.

No funciona y no estoy seguro de si debería hacerlo. Estoy pensando que podría ser que solo funcione si el DN base es para una unidad organizativa.

¿Alguien puede confirmarlo?

editar

Está bien, lo tengo resuelto. Dejo el DN base hasta el punto más alto en el que se encuentran todos mis usuarios, luego uso el filtro con memberOf= y eso funciona

Respuesta1

La solución que encontré fue configurar el DN base en el punto más alto en el que se encuentran todos mis usuarios y luego usar el filtro con memberOf=(DN de mi grupo deseado)

información relacionada