Outils pour utilisateurs

Outils du site


ateliers:serveurmail:ldap-schema

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
ateliers:serveurmail:ldap-schema [2018/06/28 17:55] – créée okhinateliers:serveurmail:ldap-schema [2018/07/01 20:28] (Version actuelle) – utilisateur system okhin
Ligne 23: Ligne 23:
 objectClass: posixAccount objectClass: posixAccount
 objectClass: shadowAccount objectClass: shadowAccount
 +objectClass: ldapPublicKey
 loginShell: /bin/bash loginShell: /bin/bash
 homeDirectory: /home/<username> homeDirectory: /home/<username>
 uidNumber: <uid> uidNumber: <uid>
 gidNumber: <gid> gidNumber: <gid>
 +sshPublicKey: <.ssh/id_rsa.pub>
 </code> </code>
  
Ligne 32: Ligne 34:
  
 posixAccount et shadowAccount sont des classes Auxiliaires, qui ont donc besoin d'une classe Structurelle (ici person). posixAccount et shadowAccount sont des classes Auxiliaires, qui ont donc besoin d'une classe Structurelle (ici person).
 +
 +On ajoute aussi la classe ldapPublicKey permettant de stocker les clefs [[ldap-ssh|ssh]] des utilisateurs devant se connecter à la machine
  
 == dn: cn=<username>,ou=Users,TOPDN == == dn: cn=<username>,ou=Users,TOPDN ==
Ligne 83: Ligne 87:
  
 Cet utilisateur permet de créer des groupes vides. Il ne dispose d'aucun droits tels que spécifier dans les [[ldap-acl|ACL]] LDAP. Cet utilisateur permet de créer des groupes vides. Il ne dispose d'aucun droits tels que spécifier dans les [[ldap-acl|ACL]] LDAP.
 +
 +== cn=system,ou=System,dc=anarcha,dc=pink ==
 +<code|ldif>
 +cn: system
 +sn: system
 +objectClass: top
 +objectClass: person
 +</code>
 +
 +Cet utilisateur pas les droits en lecture sur la base et sert aux applications n'ayant pas à écrire de pouvoir accéder au contenu de l'arbre. Certaines applications peuvent ne pas savoir faire de bind anonymous, ou l'utilisateur anonyme peut ne pas avoir accès en lecture aux bases
ateliers/serveurmail/ldap-schema.txt · Dernière modification : 2018/07/01 20:28 de okhin