danielmb
(usa Gentoo)
Enviado em 18/10/2013 - 08:34h
Olá leorocco,
Bem vindo ao LDAP.
Primeiramente, devemos entender que as unidades organizacionais do protocolo LDAP não refletem as unidades organizacionais reais. Não se trata de um padrão de correlação, são conceitos diferentes e você precisa entender isso antes de começar a implementar a sua árvore organizacional. Eu sugiro que você crie uma árvore com as seguintes ou's: Pessoas, Grupos e Unidades.
Em pessoas, você colocará as entradas relativas a todas as pessoas obviamente (:P), em grupos, você pode criar os grupos necessários a sua organização e em unidades os departamentos/setores.
Agora, para rotular o tipo de usuário, você pode usar, por exemplo, os esquemas brEduPerson. É um esquema brasileiro para entidades de ensino. Nos atributos você pode definir o tipo de vínculo de cada pessoa com a Instituição. Não recomendo você espelhar a estrutura hierárquica no LDAP devido a possível mobilidade de pessoas e o transtorno futuro que isso pode causar. Claro, nada do que eu falei é definitivo, são apenas sugestões colhidas na experiência do trabalho.
Espero ter ajudado, se precisar é só falar.
leorocco escreveu:
Galera, boa noite.
Estou começando a estudar openLDAP para implementar um servidor de autenticação onde trabalho: uma escola.
Algumas vezes, quando vejo um diagrama de uma árvore de diretórios, ele está com as unidades organizacionais "pessoas" e embaixo desta todas as pessoas, ao invés de setores, por exemplo.
No meu caso, em pessoas, eu teria alunos, funcionários e professores.
Nesse caso, eu poderia fazer por setores, onde eu de fato teria uma estrutura hierarquica, com direção e setores subordinados. E, junto dessa hierarquia, os alunos.
Como vcs sugerem que eu faça? Uma unidade organizacional com todas as pessoas numa porrada só e com algum atributo identificando se é aluno, professor ou funcionário com seu respectivo setor, ou uma árvore levando em consideração os setores e a hierarquia organizacional?
Existe algum padrão a ser seguido?
Muito obrigado, pessoal. Toda ajuda será bem-vinda :)