考虑一个用于身份验证和后续调用的经典 LDAP 用法,以检查用户是否有权访问组“foo”、“bar”和“baz”可访问的对象。
我想知道是否允许我保留确切的角色名称,即“foo”、“bar”和“baz”,然后 make CurrentUser.IsInRole("Foo") || CurrentUser.IsInRole("Bar") || CurrentUser.IsInRole("Baz")
?我的回答是否定的,因为目录管理员可以随时更改角色(组)名称。但是要坚持什么,一种标识符?
我在http://publib.boulder.ibm.com/infocenter/wpdoc/v510/index.jsp?topic=/com.ibm.wp.ent.doc/wpf/wmm_map.html偶然发现了一个 WebSphere 配置部分,最重要的是,标识符属性是根据提供者类型配置的。这是准确的,它是否解决了上述问题(重命名的对象)?
非常感谢!