2012-06-21 25 views
1

我已成功地創造出具有 3即組織單位層次結構:OpenDJ LDAP中的組和角色是相同的嗎?

OU = ||人ou =組|| ou =角色(這些是基地網絡下的三個不同節點)

在人員下我有用戶條目(例如edanny),每個條目都有objectClass = inetOrgPerson。在組下我有條目(例如庫存部)具有objectClass = groupOfUniqueNames和最後在角色(例如管理)條目具有objectClass = organizationalRole。

上述條目是否正確地組織LDAP中的層次結構,需要人員組,角色和組織部門?

而且我有相關的下人民股每個用戶在自己的角色和組屬性roleOccupant和uniqueMember分別,而不是寫每個用戶的用戶的進入角色和組。

這是正確的方式嗎?

回答

1

可以這樣做。我建議你刪除角色組,並添加成員(這些基團(基本上這將是你的角色)

然後您可以將每個用戶的部門爲每個用戶的屬性。

如果對象類爲inetOrgPerson的屬性是不夠的,你還可以添加更多的對象類,或者你可以創建自己的

所以最終你將不得不在OU =組

下OU =人民和你的角色,你的用戶它不是正確或錯誤的問題類型,它可以用你的方式完成,但它會是ea sier我認爲要按照上述

+0

感謝您的快速回復。實際上,在我的項目中,各部門不在同一行,而是分層次。有些事情是這樣的: [DEPT1 - >(有)機房 - >庫] [DEPT2 - >(也有)的計算機實驗室 - >庫] .... 所以你看我需要保持一個LDAP中的分層結構。 但是如果我寫一個用戶屬於哪個部門。 (記住層次結構)作爲用戶的屬性,我必須使用逗號分隔值的名稱來完成它,例如Dept1,computerlab,library(屬性值) –

相關問題