ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
ссылатся на атрибуты в group-searchfilter не надо. member: userdn - всегда
я сейчас ещё заметил, что вам надо groupNameAttribute (откуда вытаскивать имя группы для матчинга на локальную роль). оно тоже может быть в разных атрибутах в зависимости от упоротости IT