Basado en mi experiencia Desnormalizar tanto como sea posible, ya que el objetivo, como se mencionó anteriormente, con LDAP es muy rápido de búsqueda, pero eso significa que la inserción de registros puede tomar más tiempo, después de un tiempo . También es importante asegurarse de que puede mantener copias de seguridad de ldap.
Es posible que desee considerar la creación de varias clases, como un usuario, pero también una clase para el usuario de autorización, si es necesario.
Mira lo que probablemente sea necesario. Por ejemplo, en la universidad en la que estuve nos dimos cuenta de que algunas personas que solo tienen una relación tangencial con la universidad tendrán una cuenta LDAP.
A medida que analiza qué tipos de usuarios o recursos estarán en el ldap, le ayudará a determinar cómo configurar a las personas. Por ejemplo, si tiene una clase que es solo un nombre de usuario o identificador y una contraseña, y tal vez un certificado, entonces sería útil para la flexibilidad.
Si va a permitir que las personas inicien sesión desde su cuenta de Unix, entonces hay ciertas clases que deben estar en el esquema.
Se agradecen todos los enlaces a listas completamente exhaustivas de las mejores prácticas de modelado LDAP. – McGovernTheory