Delegar direitos de administração à UO no OpenLDAP?

1

Como eu permitiria que um usuário administrasse subordinados de apenas uma OU em um diretório OpenLDAP? O objetivo aqui é que eu queira que o usuário possa criar e atualizar usuários somente em uma OU específica.

Tenho certeza que sinto falta do Active Directory ...:)

    
por BenGC 10.07.2012 / 18:48

1 resposta

2

Usando o OpenLDAP Listas de controle de acesso . Você precisa colocar em sua slapd.conf uma nova linha semelhante a esta na entrada slapd.conf daquela OU específica:

access to dn.subtree="ou=yourou,dc=yourdomain,dc=com"
by dn.exact="cn=youradministratoruser,ou=yourou,dc=yourdomain,dc=com"
(other ACL rules go here)
    
por 10.07.2012 / 18:58

Tags