2010-05-06 2 views
0

dans /etc/openldap/slapd.conf J'ai ce acl et fonctionne:OpenLDAP configuraion dans yast2 - groupOfUniqueNames/uniqueMember

access to dn.subtree="ou=users,dc=domain" 
    by group/groupofuniquenames/uniquemember="cn=partner,ou=groups,dc=domain" write 
    by users read 

Quand je veux le configurer dans openSUSE 11.1 configuration du serveur LDAP Yast2 il me génère fichier /etc/openldap/slap.d/cn=config/olcDatabase={1}bdb.ldif Whit acl:

olcAccess: {3}to dn.subtree="ou=users,dc=domain" by group="cn=partner,ou=groups,dc=domain" manage 

Comment puis-je le mettre de "par groupe" à « par groupe/groupofuniquenames/uniquemember "Comme dans slapd.conf?

grâce, Al

Répondre

0

Got it! J'ai changé par groupe clauseto par groupe/groupofuniquenames/uniquemember dans ce fichier olcDatabase = {1} bdb.ldif Le serveur doit être démarré à partir de yast2 (service ldap redémarrage ne fonctionne pas même avec ce changement - c'est étrange!) Yast2 configuration est puis désactivé car le module yast ldap ne connaît pas les règles de contrôle d'accès groupe/groupofuniquenames/uniquemember. Mais LDAP fonctionne correctement.

date limite

Questions connexes