| Поле | Описание |
|---|---|
| База поиска группы | Каталог, используемый для поиска группы, такой как ou=employees,dc=mydomain,dc=com. |
| Фильтр поиска группы | Выражение фильтра LDAP, использующееся при поиске записей пользователей. Имя пользователя заменяет переменную {1} в шаблоне поиска, а полное отличительное имя (DN) пользователя заменяет переменную {0}, например, member={0}. |
| Имя группы | Имя записи, содержащей имена групп пользователей в записях каталогов, возвращенных при поиске групп. Если эта запись не указана, поиск групп не выполняется. Например, введите cn. |
| Поиск в поддереве групп | Поиск выполняется в поддеревьях (если таковые имеются), если выбрана эта опция. Если элемент не выбран, поиск ограничивается базой поиска группы и его непосредственными дочерними узлами. |
Значения полей База поиска группы и Поиск в поддереве групп определяют область поиска. В этой области выполняется поиск групп, соответствующих введенному пользователем фильтру поиска. Значение поля Имя группы указывает атрибут LDAP, который содержит имя группы.
Если выбрана опция Роли пользователей определены как атрибут этого пользователя; искать членство в группе с помощью этого атрибута, укажите имя атрибута, который содержит имена ролей в записи каталога пользователей, в поле Атрибут группы пользователей. Если группы пользователей определены в LDAP как атрибут пользователя, должна использоваться конфигурация Атрибут группы.