роли пользователя и обновляются они часто.
В прилагаемом описании указано что после аутентификации можно маппить роли с субд на роли в AD и правильно ли я понял что локально дублировать или синхронизировать роли пользователей не надо? только правило соответсвия ролей локальных и в AD задается
https://clickhouse.tech/docs/ru/operations/external-authenticators/ldap/
Локальные роли должны существовать. Список ролей/групп из LDAP/AD уже надо маппить в локальные (существующие в ClickHouse) роли.
Обсуждают сегодня