PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ldap acls



malburg
27-02-2002, 13:26
Hallo

Ich habe folgendes Problem

ich möchte ein adressbuch auf meinen ldap server machen und habe dabei folgende struktur

ou=adressbuch, dc=base
ou=auth_user,dc=base

in dem ou=auth_user sind meine user drin und die können sich auch schon anmelden

also sieht für den testuser die dn zeile folgendermßen aus

uid=testuser, dc=auth_user, dc=base

in meinem ou=adressbuch gibt es dan zu diesem user auch einen ou=testuser

wie kann ich das jetzt machen, das der testuser nur

ou=testuser, ou=adressbuch, dc=base sieht und nicht die ganzen anderen user die noch im adressbuch sind

ich will es aber auch nicht so haben, das ich jetzt in der acl explizit sage, das testuser read rechte auf ou=testuser …. Hat

meine frage ist, gibt es eine variable wo der username gespeichert ist und ich damit eine regel schriebe und die dann auf alle zutrifft

zum bst

access to dn=“(user->uid), ou=adressbuch, dc=base“
by user read
by * none

??

thx im voraus