2011-12-14 77 views
0

寻找位于LDAP之上的应用程序的建议,以提供以下功能:在指定的时间长度内为特定角色或操作指定用户或组的权限的能力。申请授予临时权限

这样做的一个用户故事是:

“我希望能够授权用户访问执行一些特定功能的时间也是有限的。”

这方面的一个例子是:

“关于host12345用户和John.Smith获得root权限,直到1500 2011-12-14 EST”

我已经看过在谷歌,并没有发现任何适合的东西

回答

1

在通过动态对象覆盖完成的OpenLDAP中。以普通方式创建一个角色对象,以用户为成员,但添加对象类'dynamicObject',然后使用扩展操作[我将在一分钟内查找其名称]设置到期时间。