Bom dia pessoal!
Estou com uma dúvida em como seria possível implementar um tipo de autenticação e segurança acessando informações de usuário (login e senha) em um servidor LDAP e as informações de Roles deste mesmo usuário na base de dados da aplicação.
O cenário é mais ou menos o seguinte:
Na instituição onde trabalho, todos os usuários estão registrados no LDAP (usuário, senha, etc). Porém as roles destes usuários variariam de acordo com a aplicação que ele esteja efetuando login.
Exemplo: O usuário XPTO ao acessar a aplicação A possui a role ADMIN associado a ele. Este mesmo usuário ao acessar a aplicação B possui a role OPERADOR.
Deu pra entender?
Usuário e senha são os mesmos para qualquer aplicação da instituição (dados no LDAP), porém, as roles variam de acordo com o sistema que o usuário acessa (dados na base do sistema).
Obrigado!