Есть ли какие-нибудь зависимости у атрибутов пользователя в LDAP?
Имеестя ldap для oracle weblogic сервера. Хотим использовать атрибуты пользователя manager и secretary для того, чтобы указать является ли пользователь начальником какого-то подразделения и является ли пользователь секретарем подразделения. Сейчас эти атрибуты не заполнены.
Хотелось бы узнать, есть ли у этих атрибутов какие-нибудь зависимости, и не нарушит ли такое использование атрибутов работу всей системы?
Во-первых - уточните, что у Вас используется в качестве LDAP сервера (реализаций достаточно много)
Во-вторых посмотрите схему LDAP сервера для этих атрибутов.
Обычно manager заполняется на объекте пользователя и задаёт DN его начальника.
Обычно secretary заполняется на объекте пользователя и задаёт DN его секретаря.
Если будете заполнять эти атрибуты каким-либо необычным способом - в дальнейшем при интеграции с LDAP новых продуктов могут возникнуть проблемы.
Если требуются атрибуты и в LDAP нет полностью подходящих - правильнее подготовить расширение схемы (или найти уже готовое).
Используется ldap встроенный в weblogic server. По схеме сейчас эти атрибуты вообще не используются, нигде не заполнены. Я как раз и хотел узнать с какими проблемами можно столкнуться, если использовать эти поля не по назначению.
@Vergileey эти атрибуты были введены для использования с почтой и календарями. Если Вы подобным функционалам не планируете пользоваться никогда в связке с этим LDAP сервером - то проблем возникнуть не должно...
Но я всё равно против нецелевого использования атрибутов. На моей практике было, когда подобное через 5-6 лет роста компании вызывало проблемы. Да и вникнуть новому специалисту будет сложнее.