我正在尝试为我们的用户和组创建一个 Ldap 模式(使用 ApacheDS,但这不重要)
目前我有这样的东西
(dc=company, dc=com)
- ou : groups
- GroupOfNames: cn=users
-GON: cn subgroup A
* member : uid = user1
- GroupOfNames: cn=Admins
* member : uid=admin
- ou : users
- InetOrgePerson uid="admin"
- InetOrgePerson uid="user1"
现在的问题是我正在尝试连接一个门户以使用此架构进行身份验证/组成员身份。
门户希望“用户”“知道”它所属的组(这可能更有效)
所以我需要有类似的东西
- InetOrgePerson uid="admin"
* memberOf : "cn=admin,cn=groups,cd=company,dc=com"
但是 inetOrgPerson 不允许任何类型的 memberOf 属性....所以我的问题是:
我可以使用什么样的 Ldap Object 类来代替允许 memberof 属性的 inetOrgPerson。