我只是一個小的LDAP相關知識,所以請原諒我,如果我問一些愚蠢的東西。使用自定義attirbure分組LDAP用戶
我有一個web應用程序,我想控制哪個用戶可以看到什麼數據。所以我認爲用戶可以屬於一個組(即DBA,中間件專家,UNIX傢伙等),並且登錄用戶只能在應用程序中查看其數據。
我想LDAP進行身份驗證。我假設在LDAP中沒有指定這樣的組(即,我不想使用LDAP組,因爲我不能強制公司LDAP創建組並將用戶放入這些組)。
我想到的是一個靈活的解決方案,就像能夠使用每個用戶的自定義屬性(假設名爲'acces_groups')什麼樣的組可以徵用逗號分隔的字符串。
我讀了一個objectClass的模式(像organizationalPerson)必須改變來做到這一點。但有沒有一種簡單的方法可以將這種自定義屬性添加到LDAP中的用戶(我正在談論已在運行的公司LDAP)? 或者你會如何解決這個問題(不中斷/打破目前的LDAP)? 我沒有說出什麼樣的LDAP(OpenLDAP,活動目錄等),因爲我想要一個通用的解決方案。
感謝,
五
對於「逗號分隔字符串」,通常使用多值屬性。 – jwilleke