0
我打算使用OpenDJ作为后端ldap服务器来存储RBAC。我将使用objectclass = organizationalRole来存储角色(我选择groupOfNames来存储组织组,与角色不必要地相关)。组织角色的OpenDJ成员属性?
正如我所看到的,有一个isMemeberOf的等价虚拟属性,我可以很容易地找出某个人属于哪个组织组。
我想知道如果组织角色有类似的成员资格属性,以便我可以快速找出某个人属于哪个角色?
还是其他更好的解决方案在OpenDJ中做RBAC和组织组?
由于
谢谢卢多维奇。我猜你的意思是“编写一些代码”是写我们自己的虚拟属性,对吧? –