Saltar al contenido principal

Configuración adicional

aviso

Esta configuración está destinada a casos específicos en los que los filtros LDAP estándar no son suficientes. El filtrado con expresiones regulares en conjuntos de datos grandes puede reducir el rendimiento.

LDAP_GROUP_ADDITIONAL_FILTER permite filtrar adicionalmente los grupos LDAP mediante una expresión regular. Aspectos clave:

  • Ámbito — la expresión regular se aplica al resultado final del proceso de carga de grupos LDAP.
  • Qué se filtra — la expresión regular se aplica únicamente al nombre final del grupo (por ejemplo, secops), no a la cadena DN completa (CN=secops,OU=Groups...).
  • Sintaxis — se utilizan expresiones regulares estándar de PHP (PCRE).
  • Delimitadores — el patrón debe estar encerrado entre caracteres delimitadores (por ejemplo, #). Los delimitadores de apertura y cierre deben coincidir.
  • Activación — establezca el valor del filtro en LDAP_GROUP_ADDITIONAL_FILTER en el archivo de configuración config.env.

Ejemplos

Coincidencia exacta:

LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#

Filtrado por prefijo:

LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#

Filtro que no distingue entre mayúsculas y minúsculas:

LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i