Configuración adicional
aviso
Esta configuración está destinada a casos específicos en los que los filtros LDAP estándar no son suficientes. El filtrado con expresiones regulares en conjuntos de datos grandes puede reducir el rendimiento.
LDAP_GROUP_ADDITIONAL_FILTER permite filtrar adicionalmente los grupos LDAP mediante una expresión regular. Aspectos clave:
- Ámbito — la expresión regular se aplica al resultado final del proceso de carga de grupos LDAP.
- Qué se filtra — la expresión regular se aplica únicamente al nombre final del grupo (por ejemplo,
secops), no a la cadena DN completa (CN=secops,OU=Groups...). - Sintaxis — se utilizan expresiones regulares estándar de PHP (PCRE).
- Delimitadores — el patrón debe estar encerrado entre caracteres delimitadores (por ejemplo,
#). Los delimitadores de apertura y cierre deben coincidir. - Activación — establezca el valor del filtro en
LDAP_GROUP_ADDITIONAL_FILTERen el archivo de configuraciónconfig.env.
Ejemplos
Coincidencia exacta:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#
Filtrado por prefijo:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#
Filtro que no distingue entre mayúsculas y minúsculas:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i