d我試圖使用openldap作爲中央認證系統,以及存儲一些基於用戶類型的數據。動態訪問控制在openldap ldap
我的LDAP DIT結構如下
domain
Superuser Users data
User1 user2 user3 Entry1 Entry2
隨着每一個用戶輸入I有固定的身份驗證字符串,......例 -
爲USER1
authstring=Entry1-RW #allowing entry1 to be readable and writable
authstring=Entry2.R #allowing entry2 to be readable
,同樣,對於user2
authstring=*.RW #allowing all entries to be readable and writable
如何在沒有硬件的情況下定義我的slapd.conf爲了實現這個功能,所有的情況?
通常我們只能用dn來定義訪問控制。
我可以使用attrs限制訪問控制定義嗎?
像
access to dn.regex=uid=[^,]ou=data,dc=my-domain,dc=com
by dn="uid=.*,ou=users,dc=my-domain,dc=com" filter=authstring=$1.RW
錯誤的產品。他問的是OpenLDAP。 – EJP
這些ACI不是產品細節。鏈接只是作爲幫手。 –
我不確定我們是否可以在openldap中以這種方式編寫它,我會嘗試...謝謝 – Gaurav