Size: a a a

ClickHouse не тормозит

2021 February 10

D

Dj in ClickHouse не тормозит
Denis Glazachev
он должен заменить DOMAIN\{user_name} на DN
нельзя bind делать атрибутом, не умеет ЛДАП так
источник

DG

Denis Glazachev in ClickHouse не тормозит
ок, давайте забудим то как байндится, и оставим то что работает: DOMAIN\{user_name}
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
Denis Glazachev
он должен заменить DOMAIN\{user_name} на DN
а если сотни различных OU, писать сотни конфигов выглядит как что-то не правильное.
Даже у меня в команде наберется сходу человек 10, у кого  OU будут разные
источник

DG

Denis Glazachev in ClickHouse не тормозит
Denis Glazachev
если на это будет полочжительный ответ, то все решается элементарно:
bind_dn - как раньше
search base_dn: DC=domain,DC=tld
search filter: <all nodes that have sAMAccountName={user_name} nested inside>
attribute: OU
и попробуем это
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
ок, давайте забудим то как байндится, и оставим то что работает: DOMAIN\{user_name}
ок, и как конфигурировать фильтр?
источник

DG

Denis Glazachev in ClickHouse не тормозит
search filter: <all nodes that have sAMAccountName={user_name} nested inside>
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
Dj
нельзя bind делать атрибутом, не умеет ЛДАП так
если указать полный DN то срабатывает, но это подходит для плоских структур
источник

D

Dj in ClickHouse не тормозит
Alexey Shcherbakov
если указать полный DN то срабатывает, но это подходит для плоских структур
у меня в списке есть полный ДН, нельзя атрибутом ДНа
источник

DG

Denis Glazachev in ClickHouse не тормозит
при
search base_dn: DC=domain,DC=tld
attribute: OU
источник

DG

Denis Glazachev in ClickHouse не тормозит
забудьте полный DN пожалуйста
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
search filter: <all nodes that have sAMAccountName={user_name} nested inside>
в группах НЕТ sAMAccountName
источник

DG

Denis Glazachev in ClickHouse не тормозит
Alexey Shcherbakov
вот так там: sAMAccountName=s.v.petrov
^
источник

AS

Alexey Shcherbakov in ClickHouse не тормозит
это у юзера
источник

D

Dj in ClickHouse не тормозит
это имя группы ) там пользователь рядом не валяется
источник

DG

Denis Glazachev in ClickHouse не тормозит
вы определитесь, какие имена вам нужны
источник

D

Dj in ClickHouse не тормозит
в группе есть куча атрибутов "member=CN=..."
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
вы определитесь, какие имена вам нужны
search_filter должен найти все группы куда входит пользователь... т.е. мы должны иметь возможность найти по атрибуту member.
в атрибуте member нет {user_name}
источник

DG

Denis Glazachev in ClickHouse не тормозит
а какой DN у групп?
источник

DG

Denis Glazachev in ClickHouse не тормозит
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
а какой DN у групп?
group:
DN: CN=GroupName,OU=Support,OU=GROUPS,DC=DOMAIN,DC=LOCAL

member: CN=Ivan Ivanov,OU=RU-Users,OU=USERS,DC=DOMAIN,DC=LOCAL
источник