Я написал приложение Java, которое ищет информацию о пользователе в Active Directory через LDAP. У меня есть список экземпляров настраиваемого класса Person, который передается. В нем я определил либо DN, либо адрес электронной почты. Я соответствующим образом изменяю критерии поиска. Вот код:
for (Person person : members) {
boolean ready = false;
String filter = getConfig().getUserSearchFilter();
// (&(|(objectclass=user)(objectclass=person)(objectclass=inetOrgPerson)(objectclass=organizationalPerson)))
String base = person.getDistinguishedName();
if (base != null && !base.isEmpty()) {
ready = true;
} else if (person.getEmail() != null) {
base = getConfig().getMemberSearchBase();
// ou=Users,ou=Managed,dc=division,dc=company,dc=com
String mail = person.getEmail();
StringBuilder filterBuilder = new StringBuilder(filter);
int pIdx = filterBuilder.lastIndexOf(")");
filterBuilder.insert(pIdx, "(|(mail=" + mail + ")(x-personalmail=" + mail + "))");
filter = filterBuilder.toString();
LOG.debug("New value of a filter = {}", filter);
ready = true;
}
if (ready) {
try {
NamingEnumeration<SearchResult> search = getContext().search(base, filter, searchControls);
...
} catch (NamingException nex) {
throw new IOException(nex);
}
} else {
LOG.error("Incorrect search criteria for user {} of group {}. Person skipped", person.getName(), this.group.getName());
}
}
Код работает без ошибок, но при указании DN он находит человека, а при определении электронной почты ничего не находит. Однако, если я копирую сгенерированную строку фильтра и передаю ее команде ldapsearch в виде:
ldapsearch -LLL -x -H ldaps: //my.ldap.server.com -D '[email protected]' -W -b "ou = Пользователи, ou = Управляемые, dc = Division, dc = company, dc = com "'(& (| (objectclass = user) (objectclass = person) (objectclass = inetOrgPerson) (objectclass = organizationPerson)) (| ([email protected]) (x-personalmail = [email protected]))) '
Он действительно находит этого человека идеально. Кто-нибудь сталкивался с подобной проблемой? Вы видите недостатки в моем коде? Пожалуйста, помогите мне.