2009-06-22 9 views

Répondre

-1

Active Directory est l'implémentation de la norme LDAP par Microsoft. Il est conforme à la norme LDAP v3.

Alors, oui, il y a un moyen.

+0

Comment puis-je le faire? En regardant l'attribut Manager et departement, ils sont à valeur unique. – Jeremy

+0

Vous affectez les personnes nécessaires aux groupes et aux unités d'organisation. Puis spécifiez les autorisations à ces groupes et unités d'organisation. –

+0

Je peux voir comment cela pourrait accommoder les ministères, qu'en est-il des gestionnaires? – Jeremy

4

Non, je crains que ce n'est pas possible. Selon le schéma Active Directory standard, la propriété "manager" d'un utilisateur est une propriété à valeur unique, par ex. il ne peut contenir qu'une seule valeur (ou aucune).

Découvrez Richard Mueller's site avec beaucoup d'excellents aperçus de tous les attributs AD et plus - excellente ressource pour les questions liées à AD.

Vous pourriez potentiellement étendre le schéma AD - qui est toujours possible dans LDAP - mais ce n'est pas un très simple et terriblement facile à comprendre le processus, j'ai peur ......

Marc