Python LDAP3 Поиск сразу в нескольких search_base

У меня такой код:

from ldap3 import Server, Connection

uri = 'ldaps://ca1.ad.xxx.com:123'
bind_user = 'CN=svc_bind_user,OU=Service Accounts,DC=subdomain1,DC=ad,DC=xxx,DC=com'
bind_password = 'svc_bind_p4$$'

server = Server(uri)
conn = Connection(server, bind_user, bind_password)
conn.bind()

user_filter = 'objectClass=*'
user_name_attr = 'sAMAccountName'
search_scope = 'SUBTREE'

Я могу успешно искать user1[email protected] вот так

username = 'user1'
search_base= 'DC=subdomain1,DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1} = {2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

а так же user2[email protected] вот так

username = 'user2'
search_base= 'DC=subdomain2,DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1} = {2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

Как вы можете видеть, приведенные выше коды предназначены для каждого пользователя, чтобы изучить разные search_base: subdomain1 и subdomain2 соответственно.

Я устал искать как user1, так и user2 в таком коде с более высоким уровнем search_base= 'DC=ad,DC=xxx,DC=com':

username = 'user1'
search_base= 'DC=ad,DC=xxx,DC=com'
search_filter = "(&({0})({1} = {2}))".format(
    user_filter,
    user_name_attr,
    username
)
res = conn.search(search_base,
                  search_filter,
                  search_scope)

но приведенный выше код не находит пользователя, а возвращает только список поддомены

Итак, вопрос в том, если я не делаю здесь ничего плохого, есть ли способ поиска в нескольких доменах, используя, возможно, search_base со специальным синтаксисом, который объединяет несколько поддоменов?

Я не хочу выполнять несколько поисков, а также, как я уже упоминал, serach_base SUBTREE / более высокого уровня, похоже, тоже не работает для меня

Спасибо

@cannatag помогите пожалуйста!

Zac 12.09.2018 01:35

Если вам нужно только искать пользователя в нескольких доменах, вы можете сделать то же самое в одном домене, используя глобальный каталог в AD (порт по умолчанию 3268/3269).

Am_I_Helpful 12.09.2018 10:46

Работал! Просто так! спасибо @Am_I_Helpful

Zac 13.09.2018 19:27

Пожалуйста, дайте будущим посетителям ответ о том, что вы сделали, что помогло вам решить проблему! Ваше здоровье :).

Am_I_Helpful 14.09.2018 07:16

@Zac, пожалуйста, поделитесь своим решением

Rony Fragin 04.11.2018 18:04

Проблема с поиском по глобальному каталогу, предлагаемым @Am_I_Helpful, заключается в том, что через него возвращаются только ограниченные атрибуты.

Alexander Klimenko 06.03.2020 20:51
Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
2
6
2 289
0

Другие вопросы по теме