首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Activiti与ApacheDS集成目的

Activiti与ApacheDS集成目的
EN

Stack Overflow用户
提问于 2013-08-16 12:04:11
回答 1查看 222关注 0票数 0

我是Activiti的新手,我无法理解使用Activiti + ApacheDS的原因

注意:在Activiti中,如果声明用户任务的用户也是候选用户或组的一部分,则不进行验证。引擎甚至不验证用户是否已知。这使得插入您自己的身份管理解决方案变得非常容易,例如,它可以是LDAP存储库。最好的做法是定义候选用户或组的列表,并且只向此列表上的用户声明用户任务。检查用户是否存在于您的身份管理系统中以及该用户是否属于特定组的验证逻辑必须由您实现。

但是,我可以通过Activiti的可能性来指定每个任务的用户和组,而不需要ApacheDS。此外,在认证之后,用户信息存储在应用程序中,所以我不需要每次都问ApacheDS。

我的问题是:

为了什么,我应该使用活动和ApacheDS集成吗?

EN

回答 1

Stack Overflow用户

发布于 2013-11-27 13:40:29

用户和组通常是在LDAP目录中定义的。但是没有LDAP就可以使用它。

集成LDAP的一些原因可以是:

  • LDAP密码检查
  • 自动设置:当用户在Activiti中不存在时,自动创建用户条目。
  • 从LDAP读取组信息,而不是Activiti
  • 从LDAP读取用户权限(例如,谁可以启动进程)。

如果您的用户Activiti-Explorer,您也可以进行单一的登录集成,以便用户组和权限由登录响应(例如SAML2断言)提供。(这也可用于在线用户配置。)

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18272920

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档