LINUX.ORG.RU
ФорумAdmin

slapd.conf ACL


0

0

поправил правила доступа чтобы члены группы admin могли редактировать все что угодно в ldap

access to *
by self write
by dn="cn=admin,dc=domain,dc=com" write
by users read
by anonymous read


на практике сие не работает, что я делаю не так ? уже всю голову сломал.


Ответ на: комментарий от mumg

лог
<= check a_group_pat: cn=admin,ou=group,dc=domain,dc=com
=> bdb_entry_get: found entry: "cn=admin,ou=group,dc=domain,dc=com"
<= bdb_entry_get: failed to find objectClass groupOfNames

mumg
() автор топика
Ответ на: комментарий от borisych

ничего

by set="user/uid & [cn=admin,ou=groups,dc=domain,dc=com]/memberUid" write - не работает

by set="user/uid & [cn=admin]/memberUid" write - не работает

дельные предложения есть ?

mumg
() автор топика
Ответ на: комментарий от mumg

Группа - это объект дерева, описанный objectclass'ом. Если пишете ограничение для группы, то у группы д.б. objectclass groupofnames, и обязательные поля. У вас нет, поэтому не работает.

Теперь понятно?

zgen ★★★★★
()

> access to * by self write

Фак! А если я средствами ldapmodify сменю своей учетной записи в ldap значение атрибута uid на 0, к чему это приведет? :-)

no-dashi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.