с двумя разными бэкендами аутентификации? Т.е. чтобы те пользователи, которые должны через LDAP заходить не могли аутентифицироваться другим способом. Вообще задача дать возможность суперюзера держать локально и не заставлять стучаться в LDAP.
У меня из вариантов: забить использовать два бэкенда, обычный юзер никогда не будет аутентифицирован стандартным образом, а суперюзер никогда не будет аутентифицирован ldap'ом; написать свой бэкенд в котором проверить тип пользователя, под которым выполняется попытка входа и аутентифицировать соответствующим образом. Есть ли еще варианты и какой лучше?
Обсуждают сегодня