IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

[LDAP] Chercher un user d'un autre domaine dans un sous groupe


Sujet :

Java

  1. #1
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut [LDAP] Chercher un user d'un autre domaine dans un sous groupe
    Bonjour,

    Je ne sais pas si je suis dans le bon forum, je n'ai pas trouvé le forum adéquat :
    Je dois faire une recherche dans un domaine LDAP qui contient un group local, ce group contient 2 groups d'autres domaines, je voudrais requeter les users de group local et ses sous groupes.

    EU> APP_USERS (qui contient, EU-USERS,NA-USERS)
    EU>EU-USERS (paul)
    NA>NA_USERS (mike)

    Je voudrais dans le ldap requeter le groupe APP_USERS pour trouver paul et mike.

    meme en utilisant la recherche récursive dans le ldap je n'arrive pas à trouver les users du domaine NA.

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    Tu pourrais donner les nom ldap? Ta structure est pas claire pour moi. Tu as bien?

    uid=paul,ou=EU-USERS,ou=APP_USERS,dc=company,dc=com
    et
    uid=mike,ou=NA_USERS,ou=APP_USERS,dc=company,dc=com

    ? Dans ce cas une recherche récursive sur ou=APP_USERS,dc=company,dc=com devrait fonctionner. Soit ton critère ne matche rien dans NA_USERS, soit ton serveur Ldap interdit cette récursivité (aller engueuler les admins )

    Exemple:

    recherche récursive sur uid=XX dans company.com me sort ici:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    uid=XXXXX,ou=Profile,ou=Intranet,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Profile,ou=Intranet,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Profile,ou=Intranet,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Functionals,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Profile,ou=Intranet,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com
    uid=XXXXX,ou=Persons,ou=People,dc=company,dc=com

  3. #3
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut
    au fait, la recherche recursive semble fonctionner mais que pour le le group EU-USERS.

    Exemple :

    recherche recursive sur sur le groupe- APP-USERS :

    -cn = Paul, ou= eu-users,dc=xxx,dc=eu
    -cn=eu-users,dc=xxx,dc=eu

    ce qui manque :

    cn=mark, ou=na-users,dc=xxx,dc=na
    cn=na-users,dc=xxx,dc=na.
    Au fait; la récursivité fonctionne pour le sous groupe du même domaine mais pas pour le sous groupe qui se trouve dans un autre domaine.

  4. #4
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    tu me dit que quand tu faire un recherche sur class=* récursive dans le noeud dc=xxx,dc=na tu n'obtiens que le contenu de cn=eu-users,dc=xxx,dc=eu ?

    Est-ce que tu as accès aux autres noeuds?

  5. #5
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut
    Bonjour,

    au fait voilà ma recherche :


    Search DN : dc=xxx,dc=int
    Filter: (memberof:1.2.840.113556.1.4.1941:=CN=APP-USERS,OU=Global Groups,OU=Users and Groups,DC=EU,DC=xxx,DC=int)
    le groupe EU/APP-USERS contient EU/EU-USERS et NA/EU-USERS
    ma recherche retourne EU/EU-USERS et ses membres mais pas NA/NA-USERS

  6. #6
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    tu peux commencer par une recherche de base genre cn=paul ou class=* pour voir si ce n'est pas ton filter qui serait en cause. Parce que j'avoue que "memberof:1.2.840.113556.1.4.1941:" me semble bizarre comme non d'attribut

  7. #7
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut
    c'est pour rechercher dans les sous groupes, si je le fais pas je n'aurais rien si je ne le fais pas .

    la recherche direct ne retourne pas non plus les users des sous groupes du domaine NA.

  8. #8
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    Qu'est-ce que tu entends par "recherche directe"?

    edit: je viens de trouver ce memberof dans la doc de crosoft. Et les exemple sont de la forme


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Filter: (memberof:1.2.840.113556.1.4.1941:=(CN=APP-USERS,OU=Global Groups,OU=Users and Groups,DC=EU,DC=xxx,DC=int))
    et pas
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Filter: (memberof:1.2.840.113556.1.4.1941:=CN=APP-USERS,OU=Global Groups,OU=Users and Groups,DC=EU,DC=xxx,DC=int)

  9. #9
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut
    il me semble que c'est le contraire, je l'avais lu quelque part. et en testant ça ne fonctionne pas, ça ne donne rien même pas les users du groupe dans le même domaines.

  10. #10
    Rédacteur

    Profil pro
    Inscrit en
    Juin 2003
    Messages
    4 184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 184
    Par défaut
    Bonjour,

    J'ai trouvé une partie de la solution, je ne voyais que le groupe du domaine EU parce que j'utilisais le port standard 389 qui ne permet pas la recherche dans toute la foret. En utilisant le port 3268, j'arrive à trouver le sous group de l'autre domaine, mais pas les users.

Discussions similaires

  1. Réponses: 3
    Dernier message: 09/06/2012, 22h47
  2. [XL-2003] chercher valeur TCD dans un sous groupe
    Par nawakbling dans le forum Excel
    Réponses: 1
    Dernier message: 19/01/2010, 16h11
  3. [AC-2007] valeur d'une autre requete dans un sous-état
    Par benneb dans le forum IHM
    Réponses: 5
    Dernier message: 27/10/2009, 18h00
  4. Réponses: 3
    Dernier message: 27/10/2007, 21h04
  5. remplissag de champ d'une page d'un autre domaine
    Par max.onyx dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 06/12/2005, 14h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo