AD: поиск по нескольким OU (AD_BASES)
- config.py: AD_BASE -> AD_BASES (кортеж OU) - utils/ad_search.py: новая утилита для поиска по всем OU - utils/ad_checker.py: использовать ad_search - utils/otp_service.py: использовать ad_search - lk/handlers.py: использовать ad_search - transcription_bot/handlers.py: использовать ad_search - service_desk/handlers.py: использовать ad_search - instruct/handlers.py: использовать ad_search - photo_bot/ad_helper.py: использовать ad_search - photo_bot/check_ad_photo.py: использовать ad_search - check_ad_2fa.py: использовать ad_search - debug_ad_filter.py: обновить для AD_BASES - lk/test_lk_payslip.py: обновить для AD_BASES
This commit is contained in:
+7
-24
@@ -21,15 +21,14 @@ logger = logging.getLogger(__name__)
|
||||
router = Router()
|
||||
|
||||
|
||||
def _get_user_cn(user_id: str) -> str:
|
||||
def get_user_cn(user_id: str) -> str | None:
|
||||
"""
|
||||
Получить CN пользователя из AD по его user_id (email или логин).
|
||||
user_id из TrueConf — это обычно email, например 'ds.krivochenko@tcs.sibcem.ru'
|
||||
Заменяет tcs.sibcem.ru на sibcem.ru для поиска в AD.
|
||||
Ищет по всем OU из AD_BASES.
|
||||
"""
|
||||
from ldap3 import Server, Connection, ALL
|
||||
from config.config import AD_SERVER, AD_USER, AD_PASSWORD, AD_BASE
|
||||
from ldap3.utils.conv import escape_filter_chars
|
||||
from utils.ad_search import search_by_user_id
|
||||
|
||||
try:
|
||||
# Заменяем tcs.sibcem.ru на sibcem.ru
|
||||
@@ -38,26 +37,10 @@ def _get_user_cn(user_id: str) -> str:
|
||||
|
||||
logger.info(f"AD lookup: user_id={user_id}, search_id={search_id}, short={short_username}")
|
||||
|
||||
server = Server(AD_SERVER, get_info=ALL)
|
||||
conn = Connection(server, user=AD_USER, password=AD_PASSWORD, auto_bind=True)
|
||||
entries = search_by_user_id(search_id, ["cn", "sAMAccountName", "mail", "userPrincipalName"])
|
||||
|
||||
# escape_filter_chars экранирует @ и . в email, что ломает фильтр.
|
||||
# Для email и UPN передаём raw. Для sAMAccountName — экранируем.
|
||||
safe_sam = escape_filter_chars(short_username)
|
||||
|
||||
search_filter = (
|
||||
f"(&(objectClass=user)(|"
|
||||
f"(mail={search_id})"
|
||||
f"(userPrincipalName={search_id})"
|
||||
f"(userPrincipalName={short_username}@sibcem.ru))"
|
||||
f"(sAMAccountName={safe_sam}))"
|
||||
)
|
||||
logger.info(f"AD filter: {search_filter}")
|
||||
|
||||
conn.search(AD_BASE, search_filter, attributes=["cn", "sAMAccountName", "mail", "userPrincipalName"])
|
||||
|
||||
if conn.entries:
|
||||
entry = conn.entries[0]
|
||||
if entries:
|
||||
entry = entries[0]
|
||||
cn = str(entry.cn)
|
||||
mail = str(entry.mail) if 'mail' in entry else "N/A"
|
||||
sam = str(entry.sAMAccountName) if 'sAMAccountName' in entry else "N/A"
|
||||
@@ -110,7 +93,7 @@ async def instruct_router_handler(msg: Message):
|
||||
elif cmd == "1":
|
||||
log_menu_stats(user_id, "Инструкции", "Trueconf")
|
||||
set_state(user_id, "INSTRUCT_TRUECONF_VIEW")
|
||||
cn = _get_user_cn(user_id)
|
||||
cn = get_user_cn(user_id)
|
||||
text = INSTRUCT_TRUECONF_WITH_AD(EMOJI_DIGITS, cn)
|
||||
await msg.answer(text, parse_mode="html")
|
||||
elif cmd == "2":
|
||||
|
||||
Reference in New Issue
Block a user