【发布时间】:2014-12-10 14:37:32
【问题描述】:
我是 LDAP 的新手,我有一个问题,我应该如何设计 LDAP 组(子组?)以进行集中式用户管理,例如使用 JIRA、Jenkins 和其他应用程序。
我在 debian 上运行了一个开放的 ldap 设置,使用 jira 和 jenkins 授权,例如这个开发人员组:
cn=developers,ou=groups,dc=example,dc=com
dn: cn=developers,ou=groups,dc=example,dc=com
cn: developers
member: cn=John Doe,ou=people,dc=example,dc=com
objectclass: groupOfNames
我的问题是关于在这种情况下设置 LDAP 的最佳实践。想法和问题:
- 我应该继续使用开发者组并管理所有 基于此的单个应用程序(如 jira)中的授权 团体。所以删除 jira 中的 jira-developers 并与开发人员合作 组。
- 我是否应该为每个应用程序创建单独的组,例如(jira-developers-group) 并在 LDAP 中单独维护每个应用程序?
- 我是否应该尝试设置一个子组(从属?)结构,以便开发人员的每个成员自动成为 jira-developers、jenkins-developers 等的成员?
我已经阅读了 http://www.zytrax.com/books/ldap/ 的大部分内容,并认为它很有帮助,但我仍然不确定最好/最常见的方法是什么。该组织不是很大,但我想成为未来的证明。任何帮助都会很棒。
【问题讨论】: