ユーザーとグループの Ldap スキーマを作成しようとしています (ApacheDS を使用していますが、それは問題ではありません)。
現在、私はこのようなものを持っています
(dc=company, dc=com)
- ou : groups
- GroupOfNames: cn=users
-GON: cn subgroup A
* member : uid = user1
- GroupOfNames: cn=Admins
* member : uid=admin
- ou : users
- InetOrgePerson uid="admin"
- InetOrgePerson uid="user1"
問題は、このスキーマを認証/グループ メンバーシップに使用するためにポータルに接続しようとしていることです。
ポータルは、「ユーザー」がメンバーであるグループを「知る」ことを望んでいます (これはおそらくより効率的です)
だから私は次のようなものが必要になるでしょう
- InetOrgePerson uid="admin"
* memberOf : "cn=admin,cn=groups,cd=company,dc=com"
しかし、 inetOrgPerson はいかなる種類の memberOf 属性も許可していません....だから私の質問は:
memberof 属性を許可する inetOrgPerson の代わりに、どの種類の Ldap オブジェクト クラスを使用できますか。