我不确定在我的每个组织单位下嵌套组还是直接在根 DN 下为组创建一个组织单位更好。一个被认为是最佳实践吗?我想保持我的配置尽可能简单,以最大限度地提高与 LDAP 感知应用程序的兼容性。
我的迫切需求包括:
这是一张图表,显示了我正在考虑的两种策略:
ldap groups organizational-unit
groups ×1
ldap ×1
organizational-unit ×1