4

2011 年11 月 30 日更新 我对发现错误的代码片段进行了一些更改。我现在可以肯定地成功进行身份验证,但是在尝试 ldap.search 调用后出现此错误:

<OpenStruct code = 1, message="Operations Error">

在 Windows Server 2008 R2 上使用 Rails 3.1.0 和 ruby​​ 1.9.2

原始消息 我是 Ruby、rails 和编程的新手。我有一个应用程序,它必须对我们的 Active Directory 服务器进行身份验证,同时维护一个与 AD 分开的用户列表。

我正在尝试使用 net-ldap 建立连接、搜索 AD 并加载用户,但每次尝试运行时我得到 0 个结果。

我根据我看到的样本把它放在一起,但是当我为我的公司定制它时,它似乎不起作用。任何想法/批评都是最受欢迎的。

谢谢!

我已将此设置为我的 User 类模型中的方法:

class User < ActiveRecord::Base
  attr_accessible :username, :name, :email, :team, :office, :points_attributes
  validates_presence_of :username, :name, :email
  validates_uniqueness_of :username, :email
  has_one :points
  accepts_nested_attributes_for :points

  def self.import_all
  # initialization stuff. set bind_dn, bind_pass, ldap_host, base_dn and filter

  ldap = Net::LDAP.new(:host => "dc.mycompany.com", :port => 389)
  if ldap.bind(:method => :simple, :username => "username@mycompany.com", :password => "secret")
  else
    p ldap.get_operation_result
  end

  begin
  # Build the list
  filter = Net::LDAP::Filter.eq("displayName", "J*")
  attrs = ["givenName", "sn", "physicalDeliveryOfficeName", "sAMAccountName"]
  records = new_records = 0
  ldap.search(:base => "DC=mycompany,DC=com", :attributes => attrs, :filter =>  filter,  :return_result => false) do |entry|
    name = entry.givenName.to_s.strip + " " + entry.sn.to_s.strip
    username = entry.sAMAccountName.to_s.strip
    email = entry.sAMAccountName.to_s.strip + "@mycompany.com"
    office = entry.physicalDeliveryOfficeName.to_s.strip
    user = User.find_or_initialize_by_username :name => name, :username => username, :email => email, :office => office
    if user.new_record?
      user.save
      Points.find_or_create_by_user_id(user.id)
      new_records = new_records + 1
    else
      user.touch
    end
    records = records + 1
  end
  p ldap.get_operation_result

    logger.info( "LDAP Import Complete: " + Time.now.to_s )
    logger.info( "Total Records Processed: " + records.to_s )
    logger.info( "New Records: " + new_records.to_s )

    end

  end
end
4

1 回答 1

0

事实证明,我得到的错误是由于我正在搜索的某些属性在我正在查看的树下的所有用户中都不存在。

感谢任何看过这个的人,但我相信我可以继续解决如何处理没有这些属性的条目。

于 2011-12-01T18:52:08.503 回答