Дополнительные настройки
Фильтрация групп
warning
Это инструмент для специфичных случаев, когда обычных LDAP-фильтров недостаточно. Фильтрация регулярными выражениями при больших объемах данных может снижать производительность.
Настройка LDAP_GROUP_ADDITIONAL_FILTER позволяет дополнительно отфильтровать LDAP группы, используя регулярное выражение. Ключевые правила:
- Область — регулярное выражение применяется к конечному результату загрузки LDAP групп.
- Что фильтрует — регулярное выра жение применяется только к конечному имени группы (например, secops), а не к полной DN-строке (CN=secops,OU=Groups...).
- Синтаксис — используется стандартное регулярное выражение PHP (PCRE).
- Разделители — шаблон обязательно должен быть обернут в символы-разделители (например, #). Символ начала и конца должен совпадать.
- Включение — задать зачение для фильтра в
LDAP_GROUP_ADDITIONAL_FILTERв файле конфигурацииconfig.env.
Примеры конфигурации
Точное совпадение:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^secops$#
Фильтрация по префиксу:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^prod-.*#
Регистронезависимый фильтр:
- shell
LDAP_GROUP_ADDITIONAL_FILTER=#^admin$#i