Перейти к основному содержимому
Версия: 7.0

Дополнительные настройки

Фильтрация групп

warning

Это инструмент для специфичных случаев, когда обычных LDAP-фильтров недостаточно. Фильтрация регулярными выражениями при больших объемах данных может снижать производительность.

Настройка LDAP_GROUP_ADDITIONAL_FILTER позволяет дополнительно отфильтровать LDAP группы, используя регулярное выражение. Ключевые правила:

  • Область — регулярное выражение применяется к конечному результату загрузки LDAP групп.
  • Что фильтрует — регулярное выражение применяется только к конечному имени группы (например, secops), а не к полной DN-строке (CN=secops,OU=Groups...).
  • Синтаксис — используется стандартное регулярное выражение PHP (PCRE).
  • Разделители — шаблон обязательно должен быть обернут в символы-разделители (например, #). Символ начала и конца должен совпадать.
  • Включение — задать зачение для фильтра в LDAP_GROUP_ADDITIONAL_FILTER в файле конфигурации config.env.

Примеры конфигурации

Точное совпадение:

LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#

Фильтрация по префиксу:

LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#

Регистронезависимый фильтр:

LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i