LDAP: código de erro 50 - sem acesso de gravação ao pai ao adicionar usuário no OpenLDAP

2

Estou tentando criar um usuário no OpenLDAP através do meu código Java (que funciona em todos os ambientes LDAP que experimentei até agora). Quando tentei com o OpenLDAP, recebi o seguinte erro:

LDAP: error code 50 - no write access to parent

Estou tentando criar usuário no subdomínio testldap. Meu arquivo LDIF controlando a ACL é o seguinte:

dn: olcDatabase={1}bdb,cn=config
changetype: modify
replace: olcAccess

olcAccess: {0}to dn.subtree="dc=testldap,dc=mydomain,dc=com" by self write by dn="cn=Manager,ou=People,dc=testldap,dc=mydomain,dc=com" write by dn="cn=Manager,ou=People,dc=testldap,dc=mydomain,dc=com" write by dn="cn=Manager,ou=People,dc=testldap,dc=mydomain,dc=com" read by dn="cn=Manager,ou=People,dc=testldap,dc=mydomain,dc=com" search by anonymous auth

olcAccess: {1}to  * by self write by dn="cn=admin,cn=config" write by dn.children="ou=People,dc=mydomain,dc=com" read by dn.children="ou=People,dc=mydomain,dc=com" search by anonymous auth

Qual poderia ser a causa desse problema?

    
por user312369 18.04.2016 / 08:09

1 resposta

0

Foi uma questão interessante. Eu removi as quebras de linha e funcionou como um encanto. :)

    
por 18.04.2016 / 11:09

Tags