Zusätzliche Einstellungen
warnung
Diese Einstellung ist für spezielle Fälle vorgesehen, in denen die standardmäßigen LDAP-Filter nicht ausreichen. Das Filtern großer Datenmengen mit regulären Ausdrücken kann die Leistung beeinträchtigen.
LDAP_GROUP_ADDITIONAL_FILTER ermöglicht eine zusätzliche Filterung von LDAP-Gruppen mithilfe eines regulären Ausdrucks. Wichtige Details:
- Geltungsbereich — der reguläre Ausdruck wird auf das Endergebnis des Ladevorgangs der LDAP-Gruppen angewendet.
- Gefilterte Daten — der reguläre Ausdruck wird nur auf den endgültigen Gruppennamen (zum Beispiel
secops) und nicht auf die vollständige DN-Zeichenfolge (CN=secops,OU=Groups...) angewendet. - Syntax — es werden standardmäßige reguläre PHP-Ausdrücke (PCRE) verwendet.
- Begrenzungszeichen — das Muster muss von Begrenzungszeichen (zum Beispiel
#) umschlossen sein. Das öffnende und das schließende Begrenzungszeichen müssen übereinstimmen. - Aktivierung — legen Sie den Filterwert in
LDAP_GROUP_ADDITIONAL_FILTERin der Konfigurationsdateiconfig.envfest.
Beispiele
Exakte Übereinstimmung:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#
Filterung nach Präfix:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#
Filter ohne Beachtung der Groß-/Kleinschreibung:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i