ldap {
    # Сервер FreeIPA
    server = 'sds-vz-ipa-01.usup1090.loc'
    port = 389
    
    # Сервисный аккаунт для подключения
    identity = 'uid=radadmusr,cn=users,cn=accounts,dc=usup1090,dc=loc'
    password = 'NEWpass2025'
    
    # Базовый DN для поиска пользователей
    basedn = 'cn=users,cn=accounts,dc=usup1090,dc=loc'
    
    # Фильтр для поиска по имени пользователя
    filter = "(uid=%{%{Stripped-User-Name}:-%{User-Name}})"
    
    # ВАЖНО: Указываем, что это поиск пользователя
    user {
        base_dn = "${..basedn}"
        filter = "(uid=%{%{Stripped-User-Name}:-%{User-Name}})"
    }
    
    # Настройка группы
    group {
    base_dn = "cn=groups,cn=accounts,dc=usup1090,dc=loc"
    name_attribute = cn
    membership_filter = "(member=%{control:Ldap-UserDn})"
}

    
    # Дополнительные настройки
    edir_account_policy_check = no
    start_tls = no  # Упростим для теста
    
    # Таймауты
    timeout = 4
    timelimit = 3
    net_timeout = 1
}
