適用產品:Array AG
Search Filter需要輸入這個格式sAMAccountName=<USER>
才可以指定LDAP的User帳號去做抓取
Group Attribute輸入memberOf

Base的部分,如果沒有指定OU有幾種狀況需要修改
情境1: 直接用「網域根節點」(最相容)
dc=arraynetworks,dc=com
情境2: 使用者都在預設的「Users」容器
cn=Users,dc=arraynetworks,dc=com

設定完上述兩個步驟後前往Role驗證GroupName或User能否認證LDAP

選擇Add From LDAP後的Attribute as Groupname輸入” sAMAccountName”
這才會是帳號最相容的參數格式

如果今天網域中帳號非常的多,需要透過Group方式做篩選
可以透過sAMAccountName,並在Search Filter中指定CN=”群組名稱”
CN=*則是查詢所有目錄結構內容

「找某個 User 屬於哪些群組」
Attribute as Groupname:可用memberOf
Search Filter 要變成sAMAccountName=joehau

「找某個群組有哪些成員」
Attribute as Groupname:可用member
Search Filter 要變成CN=”群組名稱”

