database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 3158 게시물 읽기
No. 3158
인사조직도+권한
작성자
임상현(leemong77)
작성일
2010-04-06 11:48
조회수
6,057

아 여기서 그림을 올릴수가 없네요..

원래 그런가.. 그럼 일단

http://cafe.naver.com/2007jsp.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=955  여기로 들어가시면 제가 트리를 만들어 봤습니다.

이게 보시면 인사조직도하고 권한하고 연관되게 트리를 구성한건데요..

일단 이렇게 설계하는게 옳은건가요.. 

여기서 직원은 권한그룹하고 매칭하고 권한그룹은 실제 쓰기권한+삭제권한 이렇게 포함시켜서..

직원엔트리를 검색하면 그 직원이 갖고 있는 권한을 같이 갖고 오게 해야 하는데..

이걸 어떻게 하는게 효율적일까요?

 

아 그리고 openLDAP 서버 성능측정 하다 보니..

connection_init(21612): connection table full (64/64)

daemon: connection_init(21612, IP=127.0.0.1:2447, IP=0.0.0.0:389) failed.

 

이렇게 뜨는데 table full (64/64) 이게 커넥션이 64개까지만 허용하는거 같습니다.

커넥션을 64개 이상 설정하는 방법이 있을까요?

이 글에 대한 댓글이 총 2건 있습니다.

윈도우 NT같은 경우가 64개까지만 허용하는거 같습니다.

유닉스쪽 가니까 저런 메시지는 안뜨네요.

임상현(leemong77)님이 2010-04-08 13:23에 작성한 댓글입니다.

 LDAP으로 권한 설계시 여러모로 고민해본 결과 

저는 이런 방향으로 같습니다.

먼저 권한의 제일 큰 집합을 anonymous 로 잡습니다. 로그인안한 유저들이라 할수 있조.

그 밑으로 USERS로 잡습니다. 로그인했을떄 권한입니다.

그리고 그 밑으로 admin 이나 회사조직도로 볼때 직원 이렇게 두개로 나눠집니다.

admin 밑으로도 admin게시판관리자 , admin이메일관리자 , admin결재관리자 이렇게 분루합니다.

admin 밑에 엔트리들을 기본적으로 admin기본 권한을 갖고 각 엔트리마다 세부권한이 추가되는겁니다.

직원권한도 밑으로 경영직원 , 마케팅직원 , 인사직원 이렇게 권한을 분류합니다.

이 직원 밑에 엔트리들도 직원권한은 기본적으로 갖고 경영이면 경영쪽자원을 접근할수 있는 권한

,마케팅이면 마케팅자원을 접근할수 있는 권한 이렇게 분류합니다.

이렇게 트리를 작성했을때  인사직원이면  (인사자원권한 , 직원권한 , 유저권한 , anonymous권한을 전부 갖는 것입니다.

여기서 그림을 올리기가 힘들어서 트리는 못 보여주지만  가장 약한 권한을 트리상위노드에 위치시키고

내려갈수록 강한 권한을 위치시키면 LDAP으로 유연하게 권한설계가 가능합니다.

제 생각입니다.^^ 

임상현(leemong77)님이 2010-04-08 13:30에 작성한 댓글입니다.
[Top]
No.
제목
작성자
작성일
조회
3162[질문] access control 설정 질문
최진석
2010-05-13
3865
3161LDAP으로 할수있는것? [1]
NETSIM
2010-04-29
4699
3159현재 libldap을 이용해 따로 클라이언트를 만들려고 하는데 에러가 나네요.
김도윤
2010-04-06
4483
3158인사조직도+권한 [2]
임상현
2010-04-06
6057
3156openLDAP 성능 튜닝 [3]
임상현
2010-04-05
5363
3155openLdap 서버설정시 데이터크기 설정 [1]
임상현
2010-04-02
4303
3154MS AD를 통해 AIX에서 인증 Client를 구현 [1]
김태완
2010-03-31
4461
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2019 DSN, All rights reserved.
작업시간: 0.072초, 이곳 서비스는
	PostgreSQL v11.5로 자료를 관리합니다