День добрый.
Можно ли организовать дерево в LDAP таким образом, чтобы допустим по добавлении записи в дерево cn=user1,ou=group1,dc=company,dc=ru или в дерево cn=user1,ou=group2,dc=company,dc=ru
автоматически добавлялась запись cn=user1,ou=service1,dc=company,dc=ru
И желательно при удалении из ou=service1,dc=company,dc=ru удалялись определенные поля в cn=user1,ou=group*,dc=company,dc=ru
Пользователи в ou=group*,dc=company,dc=ru будут разные.
Нужно это чтобы в одном месте можно было администрировать сервисы относительно пользователя - в его cn=user1,ou=group1,dc=company,dc=ru
Это можно сделать?
ldap. Можно ли... ссылка(?)
Модераторы: SLEDopit, Модераторы разделов
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: ldap. Можно ли... ссылка(?)
в лдапе можно создавать alias-ы, может быть это вам подойдет?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
calculator
- Сообщения: 145
- ОС: Gentoo
Re: ldap. Можно ли... ссылка(?)
А можно пример? В гугле про почтовые алиасы понаписано :-(
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: ldap. Можно ли... ссылка(?)
попробуйте завести объект такого плана:
единственно только, то, как это будет интерпретироваться зависит от средства администрирования.
Код: Выделить всё
dn: cn=al,ou=naninani,dc=domain,dc=zone
objectClass: aliasObject
objectClass: Top
cn: al
aliasedObjectName: cn=someobject,dc=domain,dc=zoneединственно только, то, как это будет интерпретироваться зависит от средства администрирования.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.