Authentification Active Directory Avec le suivi des requêtes

J'ai une seule unité organisationnelle sur le serveur AD Afin d'intégrer de nombreux ordinateurs de bureau. Maintenant j'ai installé la version suivante de la version 4.0.8 et intégré avec le serveur AD. Maintenant, le problème est que je ne souhaite pas authentifier tous les utilisateurs situés sur le serveur. AD, sur le serveur RT. Je voudrais seulement certains d'entre eux authentifiés sur le serveur RT. La condition est que je ne veux pas créer une nouvelle unité organisationnelle. Je ne veux pas créer un utilisateur séparé pour RT sur le serveur AD. Je voulais juste utiliser un nom d'utilisateur pour l'intégration avec le bureau et les objectifs. RT. Comment y parvenir?
Invité:

Blanche

Confirmation de:

Si vous avez utilisé le module LDAP, Vous pouvez créer une chaîne de requête pour limiter les utilisateurs un groupe spécifique. LDAP. Je l'ai fait dans $ OLDJOB, Mais je n'ai pas enregistré les fichiers de configuration, je ne peux donc pas insérer un exemple de travail ici.

Quoi qu'il en soit, la ligne est dans votre

RT_SiteConfig.pm

Le fichier que vous devez modifier est:

'filter'                    =>  '(FILTER_STRING)'

Dans le segment LDAP.

Changement: Deuxième regard sur la démonstration
http://cpansearch.perl.org/src ... ig.pm
m'a forcé de me souvenir de ça RT assez intelligent pour le faire sans une recherche d'utilisateur collaborative et

memberOf

opération. Voir les lignes suivantes dans le fichier de configuration par défaut du module d'authentification LDAP:

# What is the attribute for the group object that determines membership?
'group_attr' => 'GROUP_ATTR',
# What is the attribute of the user entry that should be matched against group_attr above? (Optional; defaults to 'dn')
'group_attr_value' => 'GROUP_ATTR_VALUE',

Pour répondre aux questions, connectez-vous ou registre