Zum Hauptinhalt springen

Zusätzliche Einstellungen

warnung

Diese Einstellung ist für spezielle Fälle vorgesehen, in denen die standardmäßigen LDAP-Filter nicht ausreichen. Das Filtern großer Datenmengen mit regulären Ausdrücken kann die Leistung beeinträchtigen.

LDAP_GROUP_ADDITIONAL_FILTER ermöglicht eine zusätzliche Filterung von LDAP-Gruppen mithilfe eines regulären Ausdrucks. Wichtige Details:

  • Geltungsbereich — der reguläre Ausdruck wird auf das Endergebnis des Ladevorgangs der LDAP-Gruppen angewendet.
  • Gefilterte Daten — der reguläre Ausdruck wird nur auf den endgültigen Gruppennamen (zum Beispiel secops) und nicht auf die vollständige DN-Zeichenfolge (CN=secops,OU=Groups...) angewendet.
  • Syntax — es werden standardmäßige reguläre PHP-Ausdrücke (PCRE) verwendet.
  • Begrenzungszeichen — das Muster muss von Begrenzungszeichen (zum Beispiel #) umschlossen sein. Das öffnende und das schließende Begrenzungszeichen müssen übereinstimmen.
  • Aktivierung — legen Sie den Filterwert in LDAP_GROUP_ADDITIONAL_FILTER in der Konfigurationsdatei config.env fest.

Beispiele

Exakte Übereinstimmung:

LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#

Filterung nach Präfix:

LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#

Filter ohne Beachtung der Groß-/Kleinschreibung:

LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i