<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif"><span class="gmail_default"></span><span style="font-family:Arial,Helvetica,sans-serif">On Fri, Aug 7, 2020 at 1:14 PM Brent Putman <<a href="mailto:putmanb@georgetown.edu">putmanb@georgetown.edu</a>> wrote:</span><br></div></div><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<div>
<p>Since it's OpenLDAP you can probably take advantage of
operational attributes. Specify "+" in ReturnAttributes (in
addition to whatever other attribs you want), and you should see
it return entryDN as a regular attribute of each returned object.
See:</p></div></blockquote><div><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">We populate the 'entryDN' attribute synthetically if it doesn't already exist in the search result. So it should be available without asking for operational attributes. (Although there is nothing wrong with this solution.)</div><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">--Daniel Fisher</div><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div></div></div>