小编Jef*_*eff的帖子

在 LDAP 中,最好将组嵌套在组织单位下还是直接在根 dn 下为组创建一个组织单位?

我不确定在我的每个组织单位下嵌套组还是直接在根 DN 下为组创建一个组织单位更好。一个被认为是最佳实践吗?我想保持我的配置尽可能简单,以最大限度地提高与 LDAP 感知应用程序的兼容性。

我的迫切需求包括:

  1. 与 Atlassian Crowd 的单点登录
  2. Google Apps Directory Sync(LDAP 组 -> 邮件列表)
  3. 用于 Windows 身份验证的 pGina

这是一张图表,显示了我正在考虑的两种策略:

在此处输入图片说明

ldap groups organizational-unit

7
推荐指数
1
解决办法
4396
查看次数

标签 统计

groups ×1

ldap ×1

organizational-unit ×1