Cервер авторизации(AD LDAP) с возможностью управления правами доступа пользователя к приложениям?
Доброго времени суток!
Дабы не изобретать велосипед, хотелось бы найти готовое решение, может кто сталкивался с подобным, и имеет опыт.
Интересует identity server (к примеру, wso2 is) с возможностью импорта пользователей из Active directory(LDAP), который позволяет производить аунтефикацию пользователя,регистрацию приложений и управление ролями(пермишинами) для каждого пользователя к каждому зарегестрированному приложению. Т.е.
1 юзер
2 приложения
в 1 приложении он админ с полными правами
во 2 приложении он админ с ограниченными правами(онлирид например)
Возможности wso2 IS полностью удовлетворяют потребности но, нету отдельной настройки ролей для каждого приложения. Или я не разобрал индусов :-(