この項目は、グループを含むユニット名を特定するクエリーを決めます。 root DNから検索する際にこの項目が未入力でも、 このクエリーは通常"ou=groups"なので、まず"ou=groups"で検索します。
もし、ログイン時に"Administrative Limit Exceeded"や同様のエラーが発生する場合は、
できるだけあなたのLDAPの構造にあわせた設定を行って、クエリーの範囲を絞ってください。
それでもエラーが発生するようであれば、jenkins.warに含まれている
WEB-INF/security/LDAPBindSecurityRealm.groovyを編集します。
次の行:
groupSearchFilter = "(| (member={0}) (uniqueMember={0}) (memberUid={1}))";
をLDAPで使用されている項目だけを問い合わせるように変更します。
groupSearchFilter = "(member={0})";
変更したら、Jenkinsを再起動してログインしてください。