внешний пользовательский каталог?
                  
                  
                  То есть, есть LDAP-каталог, в котором заведены пользователи, для которых в СН настроен маппинг ролей. Эта часть нормально работает, разрешения для схем корректно работают. 
                  
                  
                  Но возникла необходимость выдать такому пользователю права на определенную схему не через членство в группе, а запросом в самом СН. При этом при выполнении запроса GRANT падает ошибка:
                  
                  
                  "Cannot update user user_name in ldap because this storage is readonly. (ACCESS_STORAGE_READONLY)". Можно что-то с этим сделать?
                  
                  
                
увы... только со стороны LDAP править членство в группах...
Понял. Спасибо! :)
Обсуждают сегодня