sssd.conf ldap_user_search_base несколько подразделений для узла *nix

#linux #ldap #rhel #sssd

Вопрос:

У меня возникли проблемы с правильной настройкой файла sssd.conf. У меня есть следующие 3 пользователя в разных подразделениях. Я хотел бы настроить базу ldap_user_search_base sssd.conf таким образом, чтобы она возвращала только пользователей из подразделений user1 и user2, но не из подразделения user3.

     user1:  located in ou=zone1,dc=z,dc=go,dc=com
    user2:  located in ou=zone2,dc=z,dc=go,dc=com
    user3:  located in ou=zone3,dc=z,dc=go,dc=com
 

Как я могу настроить поля ldap_search_base и ldap_user_search_base? Например, это вернет всех 3 пользователей (но я хочу, чтобы вернулись только user1 и user2!). Заранее спасибо.

     ldap_search_base = dc=z,dc=gp,dc=com
    ldap_user_search_base, OU=zone1,dc=z,dc=go,dc=com?subtree?(|(attribute1=found)),   OU=zone2,dc=z,dc=go,dc=com?subtree?(|(attribute1=found))
 

Спасибо!