ブログに書くまでがイベントです(キリッ
というわけで、2013年11月21日~22日の PMシンポジウム2013 に参加してきたので、簡単に所感などをまとめることとする。
というわけで、2013年11月21日~22日の PMシンポジウム2013 に参加してきたので、簡単に所感などをまとめることとする。
![]() |
| Figure.1 ネストしたセキュリティグループ |
(&(objectClass=user)(memberOf=CN=GroupA,DC=example,DC=com))と書けばよさそうだが、これではUser1しかヒットしない。memberOf句はグループのネストに対応していないので、指定したグループ(GroupA)の直下にいるメンバーしか見つけてくれないのだ。
(&(objectClass=user)(memberOf:1.2.840.113556.1.4.1941:=CN=GroupA,DC=example,DC=com))このフィルタなら、GroupAの下にあるGroupBのメンバーも再帰的に検索してくれるので、User1、User2の両方がヒットする。 "1.2.840.113556.1.4.1941"がLDAP_MATCHING_RULE_IN_CHAINのOIDなのだそうな。
ldifde -f export.ldf -r "(&(objectClass=user)(memberOf:1.2.840.113556.1.4.1941:=CN=GroupA,DC=example,DC=com))"とか書いてみるとよい。