Я планирую использовать OpenDJ в качестве сервера ldap для backend для хранения RBAC. И я собираюсь использовать objectclass = organizationRole для хранения Ролей (я выбираю groupOfNames для хранения организационных групп, без необходимости связанных с Ролями).Атрибут членства OpenDJ для организацииRole?
Как я вижу, существует эквивалентный виртуальный атрибут isMemeberOf, с помощью которого я могу легко узнать, к какой организационной группе принадлежит человек.
Мне интересно, есть ли аналогичный атрибут членства для организационного класса, чтобы я мог быстро узнать, к каким ролям принадлежит человек?
Или любое другое лучшее решение для RBAC и организационной группы в OpenDJ?
Благодаря
Спасибо Ludovic. Я предполагаю, что вы подразумеваете под «некоторым кодом потребуется», чтобы написать наш собственный виртуальный атрибут, не так ли? –