【发布时间】:2011-05-18 21:03:05
【问题描述】:
我们使用 Active Directory 作为 Web 应用程序的用户存储。我们所有的用户信息,例如名字、姓氏、电子邮件、电话、公司等,都存储在那里的用户记录中。
现在我们需要存储更多信息,除了这些字段之外,架构上没有我们可以使用的预先存在的字段。我们需要的字段是安全问题和安全问题答案。
我认为我们应该扩展 Active Directory 架构以包含这些字段,从而将我们所有的用户信息保存在一个数据存储中。但是,我们的 IT 部门认为 Active Directory 永远不应该被扩展,因为他们觉得它太危险了,而且 Active Directory 不适合这样使用。
谁是正确的,确定哪些类型的属性可以添加到架构中的原理是什么?
日
【问题讨论】:
标签: active-directory ldap