Hallo allerseits,
Ich habe folgendes Problem: Ich möchte die Anmeldung an ein externes System (Confluence Wiki) per LDAP-Authentifikation lösen. Was soweit auch funktioniert. Das Problem, daß ich dort keine leere Suchbasis konfigurieren kann, läßt sich mit dem notes.ini-Parameter LDAPPre55Outlook=1 (und Angabe von C=DE) lösen. Allerdings würde ich auch gern die Berechtigung zum Zugriff auf eine bestimmte Gruppe von Usern in meinem Domino Directory begrenzen. Hierzu würde ich erwarten, daß ich den Suchfilter
einfach nur entsprechend erweitern muß:
(&(objectClass=Person)(dominoAccessGroups=CN=WikiUsers))
Funktioniert aber leider nicht - das liefert keine Treffer zurück. Kann ich auch z.B. mit dem Softerra LDAP Browser und LDAPDebug=1 auf dem Server nachvollziehen. Das Attribut dominoAccessGroups wird mir bei einem User zwar richtig angezeigt, aber ich kann es auf diesem Wege nicht auswerten.
Gibt es dazu irgendeinen Workaround oder einen Knackpunkt, der mir noch fehlt? Oder ist es schlicht nicht möglich, über Domino-LDAP aus einem Domino-Directory mit nur einer LDAP-Abfrage die Mitgliedschaft in einer Gruppe abzufragen (in dieser Form - ich kann mir zwar natürlich alle Mitglieder einer Gruppe anzeigen lassen, aber das nutzt mir für die Authentifzierungs-Konfiguration von Confluence ja nix)?
Fände ich etwas traurig, aber mein bisheriges Googlen und Ausprobieren läßt eigentlich nur diesen Schluß zu.
@Tode: Wie hast du dein Problem damals (
http://atnotes.de/index.php?topic=50145.0) gelöst?
Mein Workaround wird dann vermutlich ein zusätzliches Feld im Personendokument sein, auf daß ich abprüfe. Mag ich zwar nicht so gerne machen, aber mir bleibt ja kaum eine Wahl..
Hat zwei Jahre nach Tode's erster Anfrage da vielleicht mittlerweile jemand eine Idee dazu?
Ciao
Sascha
(Edit: Wird wohl ein Admin gewesen sein, der der Meinung war, ich solle hier besser mal ein neues Thema für anfangen und den Eintrag in nen neuen Thread gehängt hat? Hab meinen Text entsprechend darauf angepaßt).