Jump to content

Domain users via LDAP abfragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

muss gerade für einen SAP Portalzugriff Active Directory Gruppen via LDAP abfragen. Funktioniert bei allen Gruppen hervorragend. Nur bei der Gruppe "Domain Users" bekomme ich keinen einzigen Benutzer zurückgemeldet.

Als wäre die Gruppe leer.

 

Muss ich in den berechtigungen der Gruppe was einstellen oder wie bekomme ich die Abfrage hin?

 

Wäre super, wenn mir hier jemand helfen könnte.

Vielen Dank

 

Viele Grüße

 

banco

Geschrieben

Moin,

 

die Gruppe "Domain Users" (im Deutschen "Domänen-Benutzer") ist bei allen bzw. fast allen Benutzern die primäre Gruppe. In dem Fall steht der jeweilige Benutzer nicht in der Mitgliederliste (Feld "member" der Gruppe). Die Mitgliedschaft wird beim jeweiligen Benutzerobjekt im Feld "primaryGroupID" geführt. Dort steht der RID der jeweiligen Gruppe (für Domain Users: 513, siehe Well-known security identifiers in Windows operating systems).

 

Dein LDAP-Filter muss also (auch) nach Objekten suchen, bei denen in primaryGroupID der Wert 513 steht.

 

Gruß, Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...