父子关系中的 LDAP 搜索查询



我想从子属性(邮件(匹配中获取/检查用户证书属性(它属于父属性集(。ldap 条目的结构是

DN: dc=abc,dc=com
    |
    DN: uid=[ID],dc=abc,dc=com (this entry attribute set contains userCertificate )
        |
        DN: ou=Group,uid=[ID],dc=abc,dc=com
            |
            DN: ou=user,ou=Group,uid=[ID],dc=abc,dc=com (this entry contains email attribute)

此结构已在客户规范中定义。

  1. 如何在 LDAP 搜索查询中获取/检查用户证书,手头只有邮件属性?
  2. 是否可以在一个搜索查询中?

您无法在单个查询中实现此目的。您需要使用 mail 属性搜索条目,然后解析条目的 DN 以计算父 DN,然后您可以读取或搜索(例如,基于用户证书的存在(。

最新更新