Selamlar,
Zaten AD çalışan bir bağlantısı var ve bu bilgi arama ve alabilirsiniz. Ben bile bir belirli bir kullanıcı için tüm grupları alabilirsiniz hangi bir özyinelemeli yöntem geliştirdik. Ancak, mümkünse özyineleme önlemek istiyorum. Bunu yapmanın bir yolu, tokenGroups üyeliğinin doğrudan veya dolaylı olsun, belirtilen kullanıcı üyelik sahip gruplar için Sıd'ler bir liste olmalı, hangi kullanıcı için AD niteliği elde etmektir.
Bir kullanıcının AD bilgiler için bir arama çalıştırdığınızda, olsa, tokenGroups nitelik bile değildir. Ben özellikle (ldap_search için dördüncü parametre kullanarak belirterek yani) bu bilgileri isteyen çalıştı ama bu da işe yaramadı.
Thanks, David Kees