Um DN base para consultas LDAP pode ser um DN de grupo?

Um DN base para consultas LDAP pode ser um DN de grupo?

Estou tentando fazer integração LDAP para autenticação de usuário no HP NNMi. (NNMi no RHEL6 para Active Directory no W2K8 R2)

Sei que posso fazê-lo funcionar se usar a UO em que meus usuários estão como DN base para a pesquisa.

O problema é que meus usuários NNMi existem em muitas UOs diferentes.

Então, o que eu queria tentar era criar um grupo para usuários NNMi e colocar todos nele.

Em seguida, use o DN do grupo como DN base para a consulta.

Não funciona e não tenho certeza se deveria. Estou pensando que só funciona se o DN base for para uma UO.

Alguém pode confirmar?

editar

É legal, eu descobri. Deixo o DN base no ponto mais alto em que todos os meus usuários estão, então uso o filtro com memberOf= e isso resolve

Responder1

A solução que encontrei foi definir o DN base para o ponto mais alto em que todos os meus usuários estão e, em seguida, usar o filtro com memberOf=(DN do meu grupo desejado)

informação relacionada