访问所有LDAP组名称

时间:2014-03-22 06:20:24

标签: java security permissions spring-security ldap

我的应用程序允许使用Web界面创建自定义实体(对象)。我需要为这些自定义实体上的用户/组(在LDAP中可用)分配权限(授权)。例如用户组grp1可以访问自定义实体ent1,但组grp2无法访问ent1。 由于这些实体是动态创建的,因此我需要一些机制来访问LDAP组,以便在运行时将组的权限映射到实体。

我的实施平台是JEE和/或Spring。我有什么选择?我是否可以获得开箱即用的解决方案? 感谢。

1 个答案:

答案 0 :(得分:0)

我认为这doc就是您需要的一切。我使用Spring和LDAP,它工作得很好。特别使用 ldap-template 为您做很多事情,包括解决 PartialResultException 中的问题。阅读文档,你不会后悔