指定一个属性的名称,该属性为 LDAP 中的动态组成员定义过滤器。例如,memberURL 是常用动态成员属性的名称。
如果对同一个组类型既指定了成员又指定了动态成员属性,那么此组类型是既包含静态成员又包含动态成员的混合组。
动态组定义其成员的方式与静态组不同。动态组通过搜索 LDAP 来定义其成员,而不是逐个地列示成员。用于执行搜索的过滤器是在动态成员属性中定义的。例如,动态组使用结构对象类 groupOfURLs 或辅助对象类 ibm-dynamicGroup 以及属性 memberURL 来通过简化的 LDAP URL 语法定义搜索:
ldap:///<base DN of search>??<scope of search>?<searchfilter>
以下是一个 LDAP URL 示例,它定义 o=Acme 下面所有 objectclass=person 的条目:
ldap:///o=Acme,c=US??sub?objectclass=person