Nano Hash - криптовалюты, майнинг, программирование

Ldap поиск по значению электронной почты не может найти записи

Я написал приложение Java, которое ищет информацию о пользователе в Active Directory через LDAP. У меня есть список экземпляров настраиваемого класса Person, который передается. В нем я определил либо DN, либо адрес электронной почты. Я соответствующим образом изменяю критерии поиска. Вот код:

for (Person person : members) {
    boolean ready = false;
    String filter = getConfig().getUserSearchFilter();
// (&(|(objectclass=user)(objectclass=person)(objectclass=inetOrgPerson)(objectclass=organizationalPerson)))
    String base = person.getDistinguishedName();
    if (base != null && !base.isEmpty()) {
       ready = true;
    } else if (person.getEmail() != null) {
       base = getConfig().getMemberSearchBase();
// ou=Users,ou=Managed,dc=division,dc=company,dc=com
       String mail = person.getEmail();
       StringBuilder filterBuilder = new StringBuilder(filter);
       int pIdx = filterBuilder.lastIndexOf(")");
       filterBuilder.insert(pIdx, "(|(mail=" + mail + ")(x-personalmail=" + mail + "))");
       filter = filterBuilder.toString();
       LOG.debug("New value of a filter = {}", filter);
       ready = true;
    }
    if (ready) {
       try {
           NamingEnumeration<SearchResult> search = getContext().search(base, filter, searchControls);
           ...
       } catch (NamingException nex) {
                        throw new IOException(nex);
       }
   } else {
        LOG.error("Incorrect search criteria for user {} of group {}. Person skipped", person.getName(), this.group.getName());
   }
}

Код работает без ошибок, но при указании DN он находит человека, а при определении электронной почты ничего не находит. Однако, если я копирую сгенерированную строку фильтра и передаю ее команде ldapsearch в виде:

ldapsearch -LLL -x -H ldaps: //my.ldap.server.com -D '[email protected]' -W -b "ou = Пользователи, ou = Управляемые, dc = Division, dc = company, dc = com "'(& (| (objectclass = user) (objectclass = person) (objectclass = inetOrgPerson) (objectclass = organizationPerson)) (| ([email protected]) (x-personalmail = [email protected]))) '

Он действительно находит этого человека идеально. Кто-нибудь сталкивался с подобной проблемой? Вы видите недостатки в моем коде? Пожалуйста, помогите мне.

17.06.2017

  • Вот немного, может быть, это может развязать вашу проблему: stackoverflow.com/questions/11341688/ И stackoverflow.com/questions/2172831/ 17.06.2017
  • К сожалению, эти вопросы описывают самую основную проблему. У меня нет проблем с установкой LDAP-соединения. Моя проблема в том, что фильтр не работает (то есть не находит человека), когда электронная почта указана в коде Java, тогда как он отлично работает в команде ldapsearch. 19.06.2017

Ответы:


1

Я нашел причину своей проблемы. В элементе управления поиском я определил область действия как OBJECT_SCOPE. Это работает, когда вы указываете DN, но при поиске по одному из полей не удается найти объект. Я изменил область действия на SUBTREE_SCOPE, и все заработало, как ожидалось.

19.06.2017
Новые материалы

Кластеризация: более глубокий взгляд
Кластеризация — это метод обучения без учителя, в котором мы пытаемся найти группы в наборе данных на основе некоторых известных или неизвестных свойств, которые могут существовать. Независимо от..

Как написать эффективное резюме
Предложения по дизайну и макету, чтобы представить себя профессионально Вам не позвонили на собеседование после того, как вы несколько раз подали заявку на работу своей мечты? У вас может..

Частный метод Python: улучшение инкапсуляции и безопасности
Введение Python — универсальный и мощный язык программирования, известный своей простотой и удобством использования. Одной из ключевых особенностей, отличающих Python от других языков, является..

Как я автоматизирую тестирование с помощью Jest
Шутка для победы, когда дело касается автоматизации тестирования Одной очень важной частью разработки программного обеспечения является автоматизация тестирования, поскольку она создает..

Работа с векторными символическими архитектурами, часть 4 (искусственный интеллект)
Hyperseed: неконтролируемое обучение с векторными символическими архитектурами (arXiv) Автор: Евгений Осипов , Сачин Кахавала , Диланта Хапутантри , Тимал Кемпития , Дасвин Де Сильва ,..

Понимание расстояния Вассерштейна: мощная метрика в машинном обучении
В обширной области машинного обучения часто возникает необходимость сравнивать и измерять различия между распределениями вероятностей. Традиционные метрики расстояния, такие как евклидово..

Обеспечение масштабируемости LLM: облачный анализ с помощью AWS Fargate и Copilot
В динамичной области искусственного интеллекта все большее распространение получают модели больших языков (LLM). Они жизненно важны для различных приложений, таких как интеллектуальные..