| 字段 | 描述 |
|---|---|
| 组搜索条件 | 用于组搜索的目录(例如,ou=employees,dc=mydomain,dc=com)。 |
| 组搜索过滤器 | 搜索用户条目时使用的 LDAP 过滤表达式。用户名替换搜索模式中的 {1} 变量,完整用户专有名称 (DN) 替换 {0} 变量(例如,member={0})。 |
| 组名 | 条目的名称,该条目包含由组搜索返回的目录条目中的用户组名。如果未指定此条目,那么不会运行组搜索。例如,输入 cn。 |
| 搜索组子树 | 如果选择了该项,那么将搜索子树(如果有子树)。如果未选择该项,那么搜索将限于组搜索条件及其直接子节点。 |
组搜索条件和搜索组子树字段中的值将定义搜索范围。将在该范围内搜索与用户输入的组搜索过滤器匹配的组。组名字段中的值指定包含组名的 LDAP 属性。
如果选择用户角色将定义为该用户的属性;使用此属性查找组成员资格,请在用户组属性字段中指定包含用户目录条目中角色名称的属性的名称。如果用户组将在 LDAP 中定义为用户的属性,那么必须使用“组属性”配置。