我是OpenLDAP的新手。我想知道限制某些用戶搜索部分LDAP數據庫的方法。如何控制限制某些用戶在open ldap中搜索部分信息?
例如,我有ldap root dn <dc=abc,dc=com>
還有其他團體象下面這樣:
ou=department1,dc=abc,dc=com
ou=department2,dc=abc,dc=com
ou=people,dc=abc,dc=com
cn=userA,ou=people,dc=abc,dc=com
cn=userB,ou=people,dc=abc,dc=com
我想允許用戶A只能夠從DN搜索數據:
ou=department1,dc=abc,dc=com
但限制它從dn搜索:ou=department2,dc=abc,dc=com
我怎麼能實現呢?
這可以通過在slapd.conf中的「訪問」命令,你需要查找來完成。在這裏回答太寬泛。 – EJP