Citrix网关

LDAP组提取如何从用户对象直接工作

从组对象评估组成员关系的LDAP服务器支持Citrix Gateway授权。

一些LDAP服务器允许用户对象包含关于对象所属的组的信息,例如Active Directory(通过使用memberOf属性)或IBM eDirectory(通过使用groupMembership属性)。用户的组成员关系可以是来自用户对象的属性,例如IBM Directory Server(使用IBM - allgroups)或Sun ONE目录服务器(使用nsRole)。这两种类型的LDAP服务器都支持Citrix Gateway组提取。

例如,在IBM Directory Server中,可以使用IBM - allgroups属性返回所有组成员关系,包括静态组、动态组和嵌套组。在Sun ONE中,所有的角色,包括托管的、过滤的和嵌套的,都是通过使用nsRole属性来计算的。

LDAP组提取如何从用户对象直接工作

在本文中