внешний пользовательский каталог?
То есть, есть LDAP-каталог, в котором заведены пользователи, для которых в СН настроен маппинг ролей. Эта часть нормально работает, разрешения для схем корректно работают.
Но возникла необходимость выдать такому пользователю права на определенную схему не через членство в группе, а запросом в самом СН. При этом при выполнении запроса GRANT падает ошибка:
"Cannot update user user_name in ldap because this storage is readonly. (ACCESS_STORAGE_READONLY)". Можно что-то с этим сделать?
увы... только со стороны LDAP править членство в группах...
Понял. Спасибо! :)
Обсуждают сегодня