如何在LDAP中处理嵌套组
发布时间:2020-12-15 18:32:40 所属栏目:安全 来源:网络整理
导读:我是LDAP新手,我只是在研究是否可以将它用于我的下一个项目或更好地远离它. 该项目将在很大程度上取决于嵌套组的概念,我经常需要知道用户在哪些组(也在哪些超组中),哪些用户在哪个组中以及组中有多少人(包括子组). 我试着在ldap中阅读有关嵌套组的内容,但很
我是LDAP新手,我只是在研究是否可以将它用于我的下一个项目或更好地远离它.
该项目将在很大程度上取决于嵌套组的概念,我经常需要知道用户在哪些组(也在哪些超组中),哪些用户在哪个组中以及组中有多少人(包括子组). 我试着在ldap中阅读有关嵌套组的内容,但很难找到关于该主题的优秀文献.到目前为止,我找到的最好的是: http://middleware.internet2.edu/dir/groups/docs/internet2-mace-dir-groups-best-practices-200210.htm哪种推荐前向引用. 是否有任何其他文档描述嵌套组?到目前为止,我不受实施的限制,因此它可以是例如openLDAP具体. 我也对所有关于嵌套组的建议持开放态度. 谢谢,
听起来你可以使用groupOfNames – 该对象包含一组LDAP专有名称,因此它可以容纳用户和其他组而不会出现问题.注意事项是解析成员树(并确保其中没有循环,或优雅地处理循环)是您的软件的责任.
我自己从来没有做过前向引用(我更喜欢“Group has these Members”方法而不是“成员在这些组中” – 我的大脑有更简单的时间),但我的小组结构通常是离散的,非嵌套的会员资格,所以我可以忽略其中的优势. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |