我喜欢 LDAP 的想法,但我发现它很难使用(至少对于新手来说)。这就是为什么我恳请大家帮助我,亲爱的朋友们。
我正处于设计目录的阶段,我想要做的是:
- 将人员添加到抽象组(开发人员、内容制作人、经理)
- 用具体组填充抽象组(任务管理器访问、SCM 访问、服务器 X shell)
- 让用户同时成为多个抽象群体的一部分(程序员也可以成为经理)
- 按具体组成员过滤登录查询(例如,要访问 shell,您必须是程序员或管理员)
任何解决方案都会有帮助。当然,我更喜欢用常见和/或标准的方式来制作这种结构(这样我使用的应用程序可能会识别并显示 ie 组页面)。