我已经阅读了 RFC7644 和 RFC7643,并且有几个问题。
第一:我如何提供权利?我看到有一种用于配置组和用户的默认方法。这包括一个非常简单的机制,用于配置用户在组中的成员资格、他们拥有的权利和他们拥有的角色。
我还看到有一种机制可以在配置期间创建一个包含成员的组。
我没有看到用于创建组并将权利链接到它(或创建然后链接到组的权利)的内置机制。
我是否需要为组构建自定义架构扩展?我是否需要为权利构建自定义架构?
我的第二个问题是:我究竟如何创建自定义扩展和模式?RFC 对如何在符合其标准的同时做到这一点非常模糊。