конфигурация помогает VMM только знать, что, как ожидается, в атрибуте вернулся из сервер LDAP. VMM выполняет быстрый поиск членства, используя атрибут, предоставляемый LDAP, содержащий членство. Элемент конфигурации, в котором вы можете определить, является ли он вложенным, все или напрямую, помогает VMM иметь подсказку, если необходимо выполнить дальнейшие действия. Все зависит от значений, возвращаемых LDAP. В вашем случае Active Directory. Обычно это будет memberOf и от https://msdn.microsoft.com/en-us/library/ms677943%28v=vs.85%29.aspx
memberOf
The memberOf attribute is a multi-valued attribute that contains groups of which the user is a direct member, except for the primary
группа, которая представлена primaryGroupId. Принадлежность к группе является зависит от контроллера домена (DC), из которого этот атрибут извлекается:
At a DC for the domain that contains the user, memberOf for the user is complete with respect to membership for groups in that
домен; однако memberOf не содержит членства пользователя в доменных локальных и глобальных группах в других доменах. На сервере GC memberOf для пользователя завершен в отношении всех членов универсальной группы.
If both conditions are true for the DC, both sets of data are contained in memberOf.
Be aware that this attribute lists the groups that contain the user in their member attribute—it does not contain the recursive list
Вложенные предшественники. Например, если пользователь вывода является членом группы C и группы В и группы В были вложены в группе А, memberOf атрибут пользователя O будут перечислены группы С и группы B, но не группу А.
This attribute is not stored—it is a computed back-link attribute.
memberOf включает в себя только прямые элементы. В сочетании с сконфигурированной конфигурацией VMM проверяет только значения внутри memberOf и не выполняет никаких дополнительных вызовов LDAP.
Теперь у меня слишком много вариантов. Вы хотите иметь вложенные группы для роли J2EE или в вашем приложении, поскольку вы напрямую вызываете VMM с помощью API или или.Я не хочу спекулировать на то, чтобы оставить его с заявлением
memberOf возвращает членство в квартире, а также прямое членство, а VMM необходимо выполнить дополнительные вызовы, чтобы получить полную информацию. Установив вложенный VMM дополнительный вызов не будет