# 权限
组不仅仅填充用户的is_ *字段是有用的。 如果没有某种方法将用户的LDAP组成员转换为`Django`模型权限,`LDAPBackend`将不会完整。 事实上,有两种方法可以做到这一点。
最终,这两种机制都需要某种方法将`LDAP`组映射到`Django`组。 `LDAPGroupType`的实现将有一个从`LDAP`组派生`Django`组名的算法。 需要修改此行为的客户端可以继承`LDAPGroupType`类。 所有的内置实现都为`__init__`提供了一个`name_attr`参数,该参数指定了从中取得`Django`组名称的`LDAP`属性。 默认情况下,使用`cn`属性。