我是Activiti的新手,我无法理解使用Activiti + ApacheDS的原因
注意:在Activiti中,如果声明用户任务的用户也是候选用户或组的一部分,则不进行验证。引擎甚至不验证用户是否已知。这使得插入您自己的身份管理解决方案变得非常容易,例如,它可以是LDAP存储库。最好的做法是定义候选用户或组的列表,并且只向此列表上的用户声明用户任务。检查用户是否存在于您的身份管理系统中以及该用户是否属于特定组的验证逻辑必须由您实现。
但是,我可以通过Activiti的可能性来指定每个任务的用户和组,而不需要ApacheDS。此外,在认证之后,用户信息存储在应用程序中,所以我不需要每次都问ApacheDS。
我的问题是:
为了什么,我应该使用活动和ApacheDS集成吗?
发布于 2013-11-27 13:40:29
用户和组通常是在LDAP目录中定义的。但是没有LDAP就可以使用它。
集成LDAP的一些原因可以是:
如果您的用户Activiti-Explorer,您也可以进行单一的登录集成,以便用户组和权限由登录响应(例如SAML2断言)提供。(这也可用于在线用户配置。)
https://stackoverflow.com/questions/18272920
复制相似问题