# 權限
組不僅僅填充用戶的is_ *字段是有用的。 如果沒有某種方法將用戶的LDAP組成員轉換為`Django`模型權限,`LDAPBackend`將不會完整。 事實上,有兩種方法可以做到這一點。
最終,這兩種機制都需要某種方法將`LDAP`組映射到`Django`組。 `LDAPGroupType`的實現將有一個從`LDAP`組派生`Django`組名的算法。 需要修改此行為的客戶端可以繼承`LDAPGroupType`類。 所有的內置實現都為`__init__`提供了一個`name_attr`參數,該參數指定了從中取得`Django`組名稱的`LDAP`屬性。 默認情況下,使用`cn`屬性。