Ich bin mir nicht sicher, ob es besser ist, Gruppen unter jeder meiner Organisationseinheiten zu verschachteln oder eine Organisationseinheit direkt unter dem Stamm-DN nur für Gruppen zu erstellen. Wird eine als Best Practice gegenüber der anderen angesehen? Ich möchte meine Konfiguration so vanille wie möglich halten, um die Kompatibilität mit LDAP-fähigen Anwendungen zu maximieren.
Meine unmittelbaren Bedürfnisse umfassen:
- SSO mit Atlassian Crowd
- Google Apps-Verzeichnissynchronisierung (LDAP-Gruppen -> Mailinglisten)
- pGina für Windows-Authentifizierung
Hier ist ein Diagramm, das die beiden Strategien zeigt, die ich in Betracht ziehe: