же в таком виде подставляется CN=Петров Евгений,ou=… ? или просто идет name ? как вообще увидеть что в {user_dn} ? просто даже если явно вставить верный DN ,то почему-то даже аутентификация не проходит,если сделать пустым,то ошибка not enough,нет прав,что верно,как можно произвести debug подключению к ldap?
user_dn_detection обычно нужен для Active Directory - там байндится пользователь по одному DN, а member в группе указан другой (основной) DN. Поэтому и есть этот шаг/функциональность. Вы уверены, что это актуально для вашего сетапа? Как выглядить типичный bind DN, который вы используете? И как выглядят записи списка пользователей в группах?
Обсуждают сегодня