Outils pour utilisateurs

Outils du site


ateliers:serveurmail:ldap-acl

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
ateliers:serveurmail:ldap:acl [2018/06/27 22:39] – créée okhinateliers:serveurmail:ldap-acl [2018/06/28 15:05] – ↷ Page déplacée et renommée de ateliers:serveurmail:ldap:acl à ateliers:serveurmail:ldap-acl okhin
Ligne 1: Ligne 1:
-Ble+===== ACL pour LDAP  ===== 
 + 
 +Voici le fichier commenté et à jour utilisé pour les ACL de l'annuaire [[ateliers:serveurmail:ldap]] d'Anarcha. 
 +Ce fichier peut être utilisé tel quel avec la commande ldapmodify : 
 + 
 +  $ sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f acl.ldif 
 + 
 +Chaque bloc olcAccess est terminé par un ``to * deny`` implicite, il faut donc être exhaustif dans vos ACL. 
 + 
 +<WRAP center round important 60%> 
 +Attention à ne pas vous bloquer dehors et à ne plus pouvoir utiliser votre répertoire. 
 +</WRAP> 
 + 
 +<code|ldif /usr/local/lib/ldap/acl.ldif> 
 +FIXME: en cours de modif sur le serveur 
 +</code> 
 + 
 +La dernière ligne du fichier DOIT êre une ligne vide. A noter qu'au lieu d'utiliser un replace, il est possible d'utiliser add/delete, mais il est plus simple d'avoir une représentation détaillée.
ateliers/serveurmail/ldap-acl.txt · Dernière modification : 2019/01/24 16:23 de okhin