## 直接使用组
映射组权限的侵入性最小的方法是将`AUTH_LDAP_FIND_GROUP_PERMS`设置为`True`。 然后,`LDAPBackend`将找到用户所属的所有`LDAP`组,将它们映射到`Django`组,并为这些组加载权限。 您将需要自己创建`Django`组和关联权限,通常通过管理界面。
为了最大限度地减少到`LDAP`服务器的流量,`LDAPBackend`可以使用`Django`的缓存框架来保存用户`LDAP`组成员资格的副本。 要启用此功能,请将`AUTH_LDAP_CACHE_GROUPS`设置为`True`。 您还可以设置`AUTH_LDAP_GROUP_CACHE_TIMEOUT`来覆盖缓存条目的超时(以秒为单位)。
~~~
AUTH_LDAP_CACHE_GROUPS = True
AUTH_LDAP_GROUP_CACHE_TIMEOUT = 300
~~~