PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mehrere Gruppen mit LDAP



Kernel Fallback
23.11.02, 17:22
Hallo!

Ich hätte da eine Frage zur Benutzerverwaltung mittels LDAP:
Wenn ich neue User anlege, dann bekommen die u.a. die objectclass posixAccount. Die beinhaltet das Attribut gidNumber, mit dem ich festlegen kann in welcher Gruppe der User ist.

So wie ich das jetzt verstanden habe, is das dann wohl die "primary group". Gibt es eine Möglichkeit, dem User nun auch weitere Gruppen zuzuteilen? Ich könnte zwar dem Attribut gidNumber mehrere Werte geben, aber ich glaube nicht, dass das System dann "weiß" welche es als primary verwenden soll...

Danke schonmal

mamue
23.11.02, 19:27
Du brauchst einen weiteren Eintrag posixGroup, in den Du alle user als memberUID eintragen kannst.
Ich glaube nicht, dass mehrere gidNumber in einem posixAccount möglich sind.
Jedenfalls ist der Weg über die posixGroup der richtige. Ich meine mich zu entsinnen, dass alternativ auch uidNumber anstelle der memberUID geht.
Ich verwende allerdings die memberUID, die als wert eben die uid des Benutzers hat.


mamue

Kernel Fallback
24.11.02, 00:34
Wunderbar :)

Danke schön!