【发布时间】:2016-02-26 09:11:38
【问题描述】:
我是 LDAP 新手,正在研究 LDAP 中授权的产品权限建模。感谢网络上的许多精彩文章,我现在知道如何使用角色/GroupOfNames 指定组成员,但是存储与组成员关联的属性值的最佳做法是什么?
例如,如果我想说一个用户可以访问产品 A、B 和 C,我可以创建 3 个组并将用户分配为每个组的成员。但是现在我想说的是,除了其他权限之外,用户对 A 有读权限,对 B 有写权限,对组 C 有权限——他们最喜欢的颜色是绿色,用户的代号是“1234”。
为每个组成员创建单独的层次结构并为每个组成员创建自定义架构是否合适?
即:
dc=company, dc=com
ou=Users
uid = 1;
ou=Products
uid=A (members=1)
uid=B (members=1)
uid=C (members=1)
ou=Permissions
ou=ProductA
uid=1, Access=Read
ou=ProductB
uid=1, Access=Write
ou=ProductC
uid=1, FavColour=Green, codename=1234
提前致谢!
【问题讨论】:
标签: architecture ldap