hue的原理是根据给定的参数使用ldap search把相关属性搜出来,然后匹配到hue中创建的用户上。 hue中可以把ldap中的一部分属性同步过来,目前只能同步gn、sn、email这3项,组和用户的关系还不能同步。==》 gn、sn、email这3项只有inetOrgPerson这个objectClass才有,account没有,但inetOrgPerson是继承account的组和用户的关系要把用户和组分别同步后然后手动建立联系。