inetOrgPerson avec un membre ou d'un membre?

Ce qui fonctionne

Supposons que j'ai inetOrgPersons dans ou=people,dc=example,dc=com. Exemple:

dn: cn=John Doe,ou=people,dc=example,dc=com
objectClass: inetOrgPerson (structural)
objectClass: person (structural)
objectClass: top (abstract)
cn: John Doe
sn: Doe
givenName: John
mail: [email protected]
uid: john.doe

En outre, j'ai plusieurs organizations:

dn: o=foo,dc=example,dc=com
objectClass: organization (structural)
objectClass:top (abstract)
o: foo

dn: o=bar,dc=example,dc=com
objectClass: organization (structural)
objectClass:top (abstract)
o: bar

Pour chaque organization il y a un groupOfNames:

dn: cn=users,o=foo,dc=example,dc=com
objectClass:groupOfNames (structural)
cn: users
member: cn=John Doe,ou=people,dc=example,dc=com

dn: cn=users,o=bar,dc=example,dc=com
objectClass:groupOfNames (structural)
cn: users

Comme vous pouvez le voir, cn=John Doe,ou=people,dc=example,dc=com est répertorié comme un member de cn=users,o=foo,dc=example,dc=com mais pas de dn: cn=users,o=bar,dc=example,dc=com.

Problème

Je tiens à souligner l'adhésion à la inetOrgPersons, trop.

memberOf n'est pas dans les schémas que j'utilise actuellement pour un utilisateur. Est-il un schéma qui permet de memberOf?

member fait partie de groupOfNames mais ce objectClass conflits avec inetOrgPerson:

[LDAP: error code 65 - invalid structural object class chain (inetOrgPerson/groupOfNames)]

Question

Comment puis-je prends note de l'appartenance à cn=users,o=foo,dc=example,dc=com sur cn=John Doe,ou=people,dc=example,dc=com?

OriginalL'auteur | 2013-12-05