Então, de acordo com o comentário, o grupo é o seguinte:
dn: cn=useradmins,ou=group,dc=am5up,dc=com
cn: useradmins
gidnumber: 10001
memberuid: mscot
objectclass: posixGroup
memberuid: nhman
memberuid: taden
memberuid: japid
mas de acordo com o acl:
by group/groupOfUniqueNames/uniqueMember="cn=useradmins,ou=groups,dc=am5up,dc=com" write
O grupo deve ter objectClass groupOfUniqueNames e uniqueMember (para quem você quiser conceder acesso). Mas o grupo como mostrado acima não tem nenhum, então você pode fazer duas coisas agora:
- Adicione objectClass groupOfUniqueNames e seus membros uniqueMember , a ACL funcionará com segurança.
OR
- Depois de fazer uma pesquisa, descobri que o posixGroup tem uma sintaxe como essa, Você pode usar para conceder acesso aos membros do posixGroup. Você tem que fazer algo como:
access to * whatever you want by set="user/uid & [cn=useradmins]/memberuid" write by * none
Para " usuário / uid " isso será aplicável se os membros da lista forem o uid real dos membros, caso contrário, coloque qualquer atributo que você esteja usando.