Заявление о предоставлении временных разрешений - PullRequest
0 голосов
/ 14 декабря 2011

Поиск рекомендаций для приложения, которое будет располагаться поверх LDAP, чтобы обеспечить следующие функциональные возможности: возможность назначать привилегии пользователю или группе для определенной роли или действия в течение указанного промежутка времени.

Пользовательская история для этого будет:

«Я хотел бы иметь возможность предоставить пользователям доступ для выполнения определенной функции в течение ограниченного периода времени.»

Примером этого может быть:

"Предоставить root-доступ на host12345 для пользователя john.smith до 2011-12-14 1500 EST"

Я посмотрел в Google и т. Д. И не нашел ничего подходящего.

1 Ответ

1 голос
/ 16 декабря 2011

В OpenLDAP это делается через оверлей Dynamic Objects.Создайте объект роли обычным способом, с пользователем в качестве члена, но добавьте класс объекта «dynamicObject», а затем используйте расширенную операцию [имя которой я посмотрю через минуту], чтобы установить время истечения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...