Editando acls em
/etc/openldap/slapd.d/cn=config/olcDatabase={0}config.ldif
me dê permissão para pesquisar com o ldapsearch
E esta é a sintaxe correta com o antigo slapd.conf
database config
access to *
by dn.exact="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage
by * none