Jump to content

Domain users via LDAP abfragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

muss gerade für einen SAP Portalzugriff Active Directory Gruppen via LDAP abfragen. Funktioniert bei allen Gruppen hervorragend. Nur bei der Gruppe "Domain Users" bekomme ich keinen einzigen Benutzer zurückgemeldet.

Als wäre die Gruppe leer.

 

Muss ich in den berechtigungen der Gruppe was einstellen oder wie bekomme ich die Abfrage hin?

 

Wäre super, wenn mir hier jemand helfen könnte.

Vielen Dank

 

Viele Grüße

 

banco

Link zu diesem Kommentar

Moin,

 

die Gruppe "Domain Users" (im Deutschen "Domänen-Benutzer") ist bei allen bzw. fast allen Benutzern die primäre Gruppe. In dem Fall steht der jeweilige Benutzer nicht in der Mitgliederliste (Feld "member" der Gruppe). Die Mitgliedschaft wird beim jeweiligen Benutzerobjekt im Feld "primaryGroupID" geführt. Dort steht der RID der jeweiligen Gruppe (für Domain Users: 513, siehe Well-known security identifiers in Windows operating systems).

 

Dein LDAP-Filter muss also (auch) nach Objekten suchen, bei denen in primaryGroupID der Wert 513 steht.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...