<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Thu, Oct 13, 2016 at 4:05 PM, Jessica Coltrin <span dir="ltr"><<a href="mailto:jcoltrin@pdx.edu" target="_blank">jcoltrin@pdx.edu</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div>We've set this parameter</div><div><font face="monospace, monospace">idp.authn.LDAP.userFilter  = (&(|(ou:dn:=people)(ou:dn:=<wbr>service))(uid={user}))</font></div><div><br></div><div>But are a little stuck on dnFormat, previously we had</div><div><font face="monospace, monospace">idp.authn.LDAP.dnFormat = uid=%s,ou=people,dc=pdx,dc=edu</font></div></div></blockquote><div><br></div><div>Those two properties are mutually exclusive.</div><div>If you review the comments in the properties file you'll see that userFilter is used by anonSearchAuthenticator and bindSearchAuthenticator.</div><div>dnFormat is used by directAuthenticator and adAuthenticator.</div><div><br></div><div>Based on your note, you can comment out the dnFormat, it's not being used.</div><div><br></div><div>--Daniel Fisher</div><div><br></div></div></div></div>