La requête Active Directory/LDAP, trouver des utilisateurs dans imbriquée à l'unité d'organisation

Je suis de la configuration de l'authentification LDAP dans TeamCity 7.1.2 dans un domaine Windows (Active Directory).

Fondamentalement, il fonctionne (je peux me connecter avec mon nom de domaine de l'utilisateur!), mais chaque utilisateur dans l'ensemble de l'entreprise peuvent se connecter.
--> Maintenant, je vais essayer d'en restreindre l'accès pour les développeurs seulement.

J'ai trouvé cet exemple dans le TeamCity docs:

# filtering only users with specified name and belonging to LDAP group "Group1" with DN "CN=Group1,CN=Users,DC=example,DC=com"
teamcity.users.login.filter=(&(sAMAccountName=$capturedLogin$)(memberOf=CN=Group1,CN=Users,DC=example,DC=com))

Alors j'ai juste besoin de remplacer CN=Group1,CN=Users,DC=example,DC=com avec le groupe LDAP où mon utilisateur.
Mais l'interrogation LDAP est complètement nouveau pour moi, donc je ne suis pas en mesure de trouver la bonne syntaxe.

Mon utilisateur est ici:

La requête Active Directory/LDAP, trouver des utilisateurs dans imbriquée à l'unité d'organisation

C'est donc:

CompanyName.de/CompanyName/IT/Entwickler/

"CompanyName", "IL" et "Entwickler" sont des unités d'organisation.
Je comprends que la syntaxe sera:

OU=Entwickler,OU=IT,OU=CompanyName,DC=CompanyName,DC=de

Quand je l'ai mis dans TeamCity du fichier de config, je ne peux pas me connecter et TeamCity écrit dans son journal de fichiers:

De recherche dans le LDAP: base= "DC=nom de la Société,DC=fr', filter='(&(sAMAccountName=MyUser)(memberOf=OU=Entwickler,OU=IT,OU=CompanyName,DC=CompanyName,DC=de))', étendue=2, attributes=[sAMAccountName, distinguishedName] a entraîné une erreur

et:

Connexion de l'utilisateur "MyUser" a échoué: javax.de sécurité.auth.connexion.LoginException: [LDAP: code d'erreur 32 - 0000208D: NameErr: DSID-031001CD, problème 2001 (NO_OBJECT), de données 0, meilleur match de:
"DC=nom de la Société,DC=fr'

Ce que je fais mal?

REMARQUE:
Il pourrait être possible que ma requête est correcte, et c'est une question de TeamCity.
(la version que je suis en utilisant ne ont certains questions concernant LDAP, mais ils obtiennent d'autres messages d'erreur que je fais)
Peut-être que je vais poster ceci sur TeamCity est issue tracker, mais avant je voulais être sûr que l'erreur ne se produit pas parce que j'ai la requête LDAP mal, d'où la question ici.

OriginalL'auteur Christian Specht | 2012-11-29