We are trying to spread the joy of nextcloud in Denmark
Iâm making a POC project with a Nextcloud setup that LDAP integrates with a Zentyal setup. Which is based on Samba LDAP.
I have full user sync enabled. So used made in Zentyal AD can access Nextcloud.
Now i want AD groups to sync, so iâm able to build my entire share access infrastructure from AD and implement it on the folders in nextcloud.
My problem is when i go to LDAP/AD integration in administration in nextcloud and chose groups i canât get any dropdown from the âOnly these object classes:â or âOnly from these groupsâ
I am however able to make a LDAP query filter and have ALL groups sync to nextcloud. But that would involve me getting allot of groups in nextcloud i donât need.
I have tried with a LDAP QUERY that singels out one group but that wonât sync either. It will only take the filter that takes all groups.
Any ideas of what is going on here? I need a push in the right direction
Jeg bruger godt nok ikke et AD domain-like setup med SAMBA, men derimod OpenLDAP. Det Êndrer ikke pÄ at jeg ogsÄ selv har vÊret nÞdsaget til at angive min prÊcise query.
Her er hvad jeg selv har angivet i mine LDAP instillinger (mit interface er pÄ dansk, sÄ det bliver med dansk ogsÄ i instillingerne). OBS! Jeg bruger dynamiske grupper, sÄ se bort fra memberUrl:
Du kan modificere din LDAP query. Det nemmeste du kan gÞre er dog at bruge en decideret LDAP browser - jeg anbefaler og bruger stort kun Apache Directory Studio - og sÄ lave et filter. Der er deri en advanceret LDAP query tool, som forstÄr det skema det er connected til. NÄr dit filter viser kun de grupper du er interesseret i, kan du kopiere dette filter direkte ind i det felt du ser ovenover.
Et tip: FĂ„ sat den her âUser Home Folder Naming Ruleâ INDEN du lader nogen som helst brugere ind. Ellers navngives brugernes foldere i dit fil system, med deres UID, medmindre det giver mening i forhold til GDPR, at deres folder er âanonymiseretâ selvfĂžlgelig. Det gĂžr blot recovery en del svĂŠrre da du skal matche deres UID for at finde den rigtige fil folder at genskabe.
Tak for tippet. Jeg tror lige jeg skal fÄ det gjort pÄ produktionen nÄr det gÄr i drift.
Base DN
Under advanced â directory settings har jeg udfyldt
Base group tree og Base user tree
begge med domain unc path fx dc=contorso, dc=dk
Er det ikke rigtigt?
Jeg har prÞvet (&(objectClass=group)(cn=testGrp)) har jeg prÞvet. Fandt syntaxen i en google sÞgning men den virkede ikke. DOG! virkede din!! Jeg mÄ ha skrevet noget forkert eller et eller andet.
Jeg kan leve med den lÞsning. SÄ tilfÞjer jeg bare flere grupper til filteret i produktioenn. sÄ mange er det heller ikke.