<br><br><div class="gmail_quote">On Wed, Jun 18, 2008 at 7:17 PM, Michael Ströder &lt;<a href="mailto:michael@stroeder.com">michael@stroeder.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">Michael Ströder wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
The user enters some user name. During login you have to use a configurable search filter for searching the user&#39;s entry.<br>
<br>
Something like:<br>
user_search_filter_template = &#39;(|(uid=%s)(sAMAccountName=%s))&#39;<br>
<br>
An then replace %s with what the user entered as user name.<br>
</blockquote>
<br></div>
Furthermore:<br>
<br>
1. You have to check whether exactly *one* entry is returned in the search results. search_ext_s(..,sizelimit=2)<br>
2. You MUST only accept non-empty passwords when checking the user&#39;s password with a bind request. If you send a simple bind request with an empty password the bind is ok because it&#39;s only treated as anonymous bind by most LDAP servers.<br>

<br>
Ciao, Michael.</blockquote><div><br>Ok, <br>Probably we didn&#39;t understand.I will use uid=userid_name ( %s = userid_name).<br>I have a test that I want to succeed:<br><br><br><br></div></div><br>&nbsp;&nbsp;&nbsp; def testMemberOfGroup(self):<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &quot;&quot;&quot;Authenticate to LDAP and read all groups that user with uid usera<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; is a member of.<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &quot;&quot;&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; server_uri = self.ldap_env.slapd.url<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; base_dn = self.ldap_env.basedn<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; lo = ldap.initialize(server_uri)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ldap.set_option(ldap.OPT_PROTOCOL_VERSION, ldap.VERSION3)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; lo.simple_bind_s(&#39;&#39;, &#39;&#39;)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; search_filter=&#39;(|(&amp;(objectClass=*)(member=uid=usera,ou=Unit A,ou=Users,ou=testing,dc=example,dc=org)))&#39;&#39; # ths one was just for checking if this works<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; search_groups = lo.search_st(base_dn, ldap.SCOPE_SUBTREE, search_filter)<br><br>(yes this works but I don&#39;t want to need to know all those stuff after the uid=usera)<br><br>I know you said it&#39;s a bad thing to search for substring nut this is the only way how I can say something is a grop -&gt; for me in ma definition, something is a group if has a member (or a type containing word member- there is wher it will be grat to use substrings) and in the member part of the record it has uid, the rest of the groups I don&#39;t want to know about them.<br>
<br>And I have a part of record record:<br>&#39;member&#39;: [&#39;cn=dummy&#39;, &#39;uid=usera,ou=Unit A,ou=Users,ou=testing,dc=example,dc=org&#39;]<br><br>And I only want to search for uid=usera, not the rest of the record. This is only for test and for the real search I will use it more configurable.<br>
<br><br clear="all"><br>-- <br>Melita MIhaljevic|melita.mihaljevic at <a href="http://gmail.com">gmail.com</a>| melita.mihaljevic at <a href="http://fer.hr">fer.hr</a><br>ICQ: 201278527 | Gtalk: melita.mihaljevic | <a href="http://mihaljevicmelita.blogspot.com/">http://mihaljevicmelita.blogspot.com/</a><br>
PGP: 0xDB17A80C | <a href="http://fly.srk.fer.hr/~gizmo">http://fly.srk.fer.hr/~gizmo</a><br><a href="http://www.last.fm/user/maligizmo/">http://www.last.fm/user/maligizmo/</a> | <a href="http://www.linkedin.com/in/mmihaljevic">http://www.linkedin.com/in/mmihaljevic</a>
<div style="border: 1px solid gray; position: absolute; left: 0px; top: 0px; width: 16px; height: 16px; background-image: url(); background-repeat: no-repeat; background-color: rgb(238, 238, 238); cursor: pointer; z-index: 65535; display: none;">
</div>