Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - andr

Страницы: [1]
1
Здравствуйте!
Да, была проблема в настройках утилиты. Поправил и все работает.
Спасибо еще раз!

2
Access Control List (ACL) / Re: Доступ к userpassword
« : 25 Июнь 2014, 18:14:58 »
Спасибо! Первый вариант сработал!

P.S. Странно, что через Self Service Password от ltb-project.org пользователю не удается изменить свой пароль... :( 

3
Access Control List (ACL) / Re: Доступ к userpassword
« : 25 Июнь 2014, 12:07:53 »
Хм, но cn=ikni_adm,cn=ikni_staff,ou=staff,o=lp  должен менять только в своем контейнере cn=ikni_staff,ou=staff,o=lp. А с такими правилами он может менять пароль во всем дереве :(

4
Здравствуйте!
Хочу распределить доступ в дереве:
-пользователи могут менять свои пароли,
-админ контейнера может менять все в своем контейнере,
-группа админов может менять все во всем дереве.
dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcAccess
olcAccess: to attrs=userPassword
    by self write
    by group.exact="cn=sadmins,ou=staff,o=lp" write
    by anonymous auth
    by * none
olcAccess: to dn.subtree="cn=ikni_staff,ou=staff,o=lp"
            by dn.base="cn=ikni_adm,cn=ikni_staff,ou=staff,o=lp" write
            by group.exact="cn=sadmins,ou=staff,o=lp" write
            by * read
olcAccess: to *
    by group.exact="cn=sadmins,ou=staff,o=lp" write
    by anonymous read
    by users read
    by * auth
Не знаю, как разрешить смену паролей для админа контейнера :(

Страницы: [1]
Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!