## 直接使用組
映射組權限的侵入性最小的方法是將`AUTH_LDAP_FIND_GROUP_PERMS`設置為`True`。 然后,`LDAPBackend`將找到用戶所屬的所有`LDAP`組,將它們映射到`Django`組,并為這些組加載權限。 您將需要自己創建`Django`組和關聯權限,通常通過管理界面。
為了最大限度地減少到`LDAP`服務器的流量,`LDAPBackend`可以使用`Django`的緩存框架來保存用戶`LDAP`組成員資格的副本。 要啟用此功能,請將`AUTH_LDAP_CACHE_GROUPS`設置為`True`。 您還可以設置`AUTH_LDAP_GROUP_CACHE_TIMEOUT`來覆蓋緩存條目的超時(以秒為單位)。
~~~
AUTH_LDAP_CACHE_GROUPS = True
AUTH_LDAP_GROUP_CACHE_TIMEOUT = 300
~~~