如何在LDAP中处理嵌套组

前端之家收集整理的这篇文章主要介绍了如何在LDAP中处理嵌套组前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我是LDAP新手,我只是在研究是否可以将它用于我的下一个项目或更好地远离它.
该项目将在很大程度上取决于嵌套组的概念,我经常需要知道用户在哪些组(也在哪些超组中),哪些用户在哪个组中以及组中有多少人(包括子组).
我试着在ldap中阅读有关嵌套组的内容,但很难找到关于该主题的优秀文献.到目前为止,我找到的最好的是: http://middleware.internet2.edu/dir/groups/docs/internet2-mace-dir-groups-best-practices-200210.htm哪种推荐前向引用.

是否有任何其他文档描述嵌套组?到目前为止,我不受实施的限制,因此它可以是例如openLDAP具体.

我也对所有关于嵌套组的建议持开放态度.

谢谢,
马库斯

听起来你可以使用groupOfNames – 该对象包含一组LDAP专有名称,因此它可以容纳用户和其他组而不会出现问题.注意事项是解析成员树(并确保其中没有循环,或优雅地处理循环)是您的软件的责任.

我自己从来没有做过前向引用(我更喜欢“Group has these Members”方法而不是“成员在这些组中” – 我的大脑有更简单的时间),但我的小组结构通常是离散的,非嵌套的会员资格,所以我可以忽略其中的优势.

原文链接:https://www.f2er.com/bash/385541.html

猜你在找的Bash相关文章