<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ldap настройка прав доступа</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92352.html</link>
    <description>Ребята такая трабла (трабла потому что не знаю как правильно сделать).&lt;br&gt;&lt;br&gt;Есть дерево в ldap дереве, и такие ветки по доменам как:&lt;br&gt;dc=domen1,dc=ldap,dc=localdomain&lt;br&gt;dc=domen2,dc=ldap,dc=localdomain&lt;br&gt;dc=domen3,dc=ldap,dc=localdomain&lt;br&gt;&lt;br&gt;И заведено 3 пользователя для чтения паролей юзеров из каждого домена отдельно:&lt;br&gt;cn=kontroller1,ou=kontrol-users,dc=ldap,dc=localdomain из домена dc=domen1,dc=ldap,dc=localdomain&lt;br&gt;cn=kontroller2,ou=kontrol-users,dc=ldap,dc=localdomain из домена dc=domen2,dc=ldap,dc=localdomain&lt;br&gt;cn=kontroller3,ou=kontrol-users,dc=ldap,dc=localdomain из домена dc=domen3,dc=ldap,dc=localdomain&lt;br&gt;&lt;br&gt;Так вот когда прописываю в кофиге права в таком виде:&lt;br&gt;access to dn=&quot;dc=domen1,dc=ldap,dc=localdomain&quot; attr=userPassword&lt;br&gt;  by dn=&quot;cn=kontroller1,ou=kontrol-users,dc=ldap,dc=localdomain&quot; read&lt;br&gt;access to dn=&quot;dc=domen2,dc=ldap,dc=localdomain&quot; attr=userPassword&lt;br&gt;  by dn=&quot;cn=kontroller2,ou=kontrol-users,dc=ldap,dc=localdomain&quot; read&lt;br&gt;access to dn=&quot;dc=domen3,dc=ldap,dc=localdomain&quot; attr=userPassword&lt;br&gt;  by dn=&quot;c</description>

<item>
    <title>ldap настройка прав доступа (frank82)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92352.html#2</link>
    <pubDate>Fri, 30 Sep 2011 08:50:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Ссылка на руководство администратора OpenLDAP 2.4: http://pro-ldap.ru/tr/admin24/access-control.html &lt;br&gt;&lt;br&gt;Cпасибо большое, http://pro-ldap.ru/tr/admin24/access-control.html помогло, права разграничиваются должным образом как я и хотел.&lt;br&gt;</description>
</item>

<item>
    <title>ldap настройка прав доступа (daloman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92352.html#1</link>
    <pubDate>Thu, 29 Sep 2011 09:10:02 GMT</pubDate>
    <description>&amp;gt; Вот полная таблица доступа: &lt;br&gt;&lt;br&gt;Думаю, что здесь это правило не разрешает чтение атрибутов, т.к. применяется первым. Пользователи kontroller1, kontroller2, kontroller3 подпадают под действие последнего фильтра и следующее правило уже не используется.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;access to attrs=userPassword,shadowLastChange&lt;br&gt;    by self write&lt;br&gt;    by anonymous auth&lt;br&gt;    by dn=&quot;cn=admin,dc=ldap,dc=localdomain&quot; write&lt;br&gt;    by * none&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Ссылка на руководство администратора OpenLDAP 2.4: http://pro-ldap.ru/tr/admin24/access-control.html&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;8.4.10. Если что-то работает не так, как ожидалось&lt;br&gt;&lt;br&gt;Рассмотрим следующий пример:&lt;br&gt;&lt;br&gt;    access to *&lt;br&gt;      by anonymous auth&lt;br&gt;&lt;br&gt;    access to *&lt;br&gt;      by self write&lt;br&gt;&lt;br&gt;    access to *&lt;br&gt;      by users read&lt;br&gt;&lt;br&gt;Вам может показаться, что данные правила позволят любому пользователю пройти аутентификацию, прочитать любые записи из каталога и изменить свои данные, если аутентификация пройдена. Однако в этом примере будет работать только аутентификация, а ldapsearch никогда не вернёт </description>
</item>

</channel>
</rss>
