【发布时间】:2015-06-21 07:41:07
【问题描述】:
我是 LDAP 新手。我必须在 java 中使用 Open LDAP 实现用户和角色管理。目前我正在使用开放 LDAP 2.4。我计划将以下必需的实体映射到 LDAP 对象,例如:
用户:由用户 ID/密码标识的不同用户。我用 LDAP 的 inetOrgPerson 对象映射它。
组:它将是用户组。我在 ldap 中用 organzationalUnit 映射它。
角色:角色可以是一组权限。我用 groupOfNames 对象映射它。我曾尝试使用 organizationalRole,但没有找到任何链接组和用户的方法。有什么办法吗?
权限:“READ”、“WRITE”等权限。我应该将其映射到哪个对象,以便我可以将不同的权限包含到角色,然后将角色与组和用户相关联?
所以,我对权限和角色非常困惑,这将如何在 LDAP 中映射。另外,这两个角色和权限的 ldif 文件格式应该是什么。 我希望尽可能将所有内容保存在 LDAP 中以进行用户管理,而不是 RDBM。
【问题讨论】:
标签: java ldap role user-management