つまり、3つの組織単位を持つ階層構造を作成できました。
ou=人々 || ou=グループ || ou=Role (これらは baseDN の下の 3 つの異なるノードです)
people の下に users エントリ (edanny など) があり、各エントリには objectClass = inetOrgPerson があります。Groups の下に objectClass = groupOfUniqueNames を持つエントリ (例: Inventory Dept.) があり、最後に Role (例: Admin) の下にあるエントリは objectClass = organizationRole です。
上記のエントリは、People グループ、役割、および組織の部門を必要とする LDAP の階層を編成する正しい方法ですか?
さらに、ユーザーのエントリに各ユーザーの役割とグループを記述するのではなく、People Unitの下の各ユーザーをそれぞれ独自の属性 roleOccupant と uniqueMember で役割とグループに関連付けました。
それは正しい方法ですか?