我在活动目录上遇到了 mongodb 地图集和嵌套组的问题。
目前我们没有用户进入组的问题:
组 -> 用户 1
例如,如果此用户嵌套在其他组中:
组 -> 组 1 -> 用户 1
我们可以使用“user1”连接mongodb atlas,但它没有显示任何内容,我的意思是“组”具有权限的集合或数据库。
目前,我们 mongo atlas 门户上的 ldap 查询模板是:
{USER}?memberOf?base
我认为它不能递归地工作并且只列出该组的成员。我在 mongodb 文档https://docs.mongodb.com/manual/tutorial/authenticate-nativeldap-activedirectory/#configure-ldap-query-template-for-authorization上找到
这个:
security:
ldap:
authz:
queryTemplate:
"DC=example,DC=com??sub?(&(objectClass=group)(member:1.2.840.113556.1.4.1941:={USER}))"
所以我认为可以构建一个递归工作的查询。
我如何构建查询以更改附加的图像之一,以使用户进入嵌套组?
谢谢
