Wenn eine LDAP/LDAPS-Authentifizierung erfolgreich ist, bestimmt LX die Berechtigungen eines Benutzers anhand der Berechtigungen der Gruppe des Benutzers. Ihr Remote-LDAP-Server kann diese Benutzergruppennamen bereitstellen, indem er ein wie folgt benanntes Attribut zurückgibt:
rciusergroup |
attribute type: string |
Dies erfordert ggf. eine Schemaerweiterung auf Ihrem LDAP/LDAPS-Server. Bitten Sie den Administrator des Authentifizierungsservers, dieses Attribut zu aktivieren.
Darüber hinaus wird für Microsoft® Active Directory® das Standard-LDAP-Attribut "memberOf" verwendet.