【发布时间】:2019-04-20 10:54:25
【问题描述】:
这和这里问的一样:LDAP authorization
我正在尝试设置 LDAP 以与 PHP 应用程序一起使用。我已经设置了身份验证和组成员身份。接下来呢?
目标是,首先,应该有角色(LDAP 中的组?),例如customerViewer、customerInfoUpdater 等。
那么,应该有一组用户。例如Tom、Dick 和 Harry 将加入 FinanceUsers 组。
到目前为止一切顺利。我可以通过设置 memberOf 来做到这两点。
现在,我如何将 customerViewer 组/权限/权限放置/分配给 financeUsers 组?也就是说,Tom 等人被添加到了 financeUsers 组,而 financeUsers 被分配到了 customerViewer 组(或者我这里完全错了吗?)
如何检查当前登录的用户是否在 customerViewer 组中,以便他获得查看客户记录的授权?
我在服务器上使用 CentOS 7,并在我的 Windows 客户端上安装了 Apache LDAP Studio。
【问题讨论】:
-
忘了提一下,我不能简单地检查当前用户是否在财务组中,然后再检查财务组是否在 customerInfoEditor 组中,因为多个组可能在 customerInfoEditor 组中并且已登录in user 可以在任何一个或多个这些组中。
标签: ldap authorization openldap