Size: a a a

ClickHouse не тормозит

2021 February 10

DG

Denis Glazachev in ClickHouse не тормозит
Dj
а как вы DN пользователя вернете?
> # returns DN of a user
ldapsearch -H "ldap://ldapserver:389" -D 'PW\firstname.lastname' -w 'password' -b 'OU=USERS,DC=DOMAIN,DC=LOCAL' '(&(objectClass=person)(samAccountName=firstname.lastname))' dn


будет как аттрибут?
источник

DG

Denis Glazachev in ClickHouse не тормозит
Denis Glazachev
ну наверно да, если DN от DOMAIN\{user_name} будет реальный DN который мы сегодня так и не увидели 🙂
только у вас там CN достаточно
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
> # returns DN of a user
ldapsearch -H "ldap://ldapserver:389" -D 'PW\firstname.lastname' -w 'password' -b 'OU=USERS,DC=DOMAIN,DC=LOCAL' '(&(objectClass=person)(samAccountName=firstname.lastname))' dn


будет как аттрибут?
а как вы узнали что надо писать samAccountName в фильтр? =)
источник

DG

Denis Glazachev in ClickHouse не тормозит
а это уже задача админа
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
а это уже задача админа
и где в вашем конфиге это писать?
https://t.me/clickhouse_ru/203653
источник

DG

Denis Glazachev in ClickHouse не тормозит
например, вместо member=CN= написать member=samAccountName=
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
Denis Glazachev
ну наверно да, если DN от DOMAIN\{user_name} будет реальный DN который мы сегодня так и не увидели 🙂
надеюсь, главное иметь возможность достать атрибут )
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
Denis Glazachev
например, вместо member=CN= написать member=samAccountName=
а так разве работает, там же вроде требуется именно dn?
источник

DG

Denis Glazachev in ClickHouse не тормозит
Alexey Shcherbakov
надеюсь, главное иметь возможность достать атрибут )
я все еще думаю, что для вашего случая может и текущего функционала хватить.
Есть ли запись uid=s.v.petrov,OU=users_l0.2,OU=users_l0,DC=domain,DC=tld у вас?
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
например, вместо member=CN= написать member=samAccountName=
не втупил, можете полноценный конфиг написать на это?
https://t.me/clickhouse_ru/203621
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
Denis Glazachev
я все еще думаю, что для вашего случая может и текущего функционала хватить.
Есть ли запись uid=s.v.petrov,OU=users_l0.2,OU=users_l0,DC=domain,DC=tld у вас?
в списке атрибутов uid нету
источник

DG

Denis Glazachev in ClickHouse не тормозит
<bind_dn>samAccountName={user_name},OU=RU-Users,OU=USERS,OU=DOMAIN,DC=LOCAL</bind_dn>



               <base_dn>OU=GROUPS,OU=DOMAIN,DC=LOCAL</base_dn>
               <attribute>CN</attribute>
               <scope>subtree</scope>
               <search_filter>(&amp;(objectClass=group)(member=CN={bind_dn:CN},OU=RU-Users,OU=USERS,OU=DOMAIN,DC=LOCAL))</search_filter>
источник

DG

Denis Glazachev in ClickHouse не тормозит
Alexey Shcherbakov
в списке атрибутов uid нету
можно весь список аттрибутов?
источник

DG

Denis Glazachev in ClickHouse не тормозит
точнее
источник

DG

Denis Glazachev in ClickHouse не тормозит
те, у которых значение равно s.v.petrov
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
<bind_dn>samAccountName={user_name},OU=RU-Users,OU=USERS,OU=DOMAIN,DC=LOCAL</bind_dn>



               <base_dn>OU=GROUPS,OU=DOMAIN,DC=LOCAL</base_dn>
               <attribute>CN</attribute>
               <scope>subtree</scope>
               <search_filter>(&amp;(objectClass=group)(member=CN={bind_dn:CN},OU=RU-Users,OU=USERS,OU=DOMAIN,DC=LOCAL))</search_filter>
<bind_dn>samAccountName={user_name},OU=RU-Users,OU=USERS,OU=DOMAIN,DC=LOCAL</bind_dn>
так нельзя. он не залогинится/не забиндится.
источник

DG

Denis Glazachev in ClickHouse не тормозит
тогда uid или то, куда должно пойти user_name и чтоб забиндилось
источник

DG

Denis Glazachev in ClickHouse не тормозит
у нас в наличии только user_name
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
у нас в наличии только user_name
смотрите:
в КХ - firstname.lastname
в LDAPbind надо отправить DOMAIN\firstname.lastname
в группах надо искать по user-DN
источник

DG

Denis Glazachev in ClickHouse не тормозит
ок, если байндюсь к DOMAIN\firstname.lastname и могу получить DN оттуда реальный, то bind_dn:DN будет ссылаться именно на него
источник