ちなみに、OpenLDAP-2.4系には管理DITを編集するために、writeよりも強いmanageという設定項目があるようですが、時間の都合により詳しく検証することができませんでした。 最後に、CONTROLフィールドではstop, continue, breakを設定することができます。たとえば リスト4 access to dn.subtree="dc=example,dc=com" by * none by peername.ip=127.0.0.1 write という設定の場合、2行目で全アクセスに対してnoneを設定しているため、通常であれば3行目は評価されず、仮にローカルホストからの接続であっても検索を行うことができません。一方、 リスト5 access to dn.subtree="dc=example,dc=com" by * none continue by peern
他のシステム同様、OpenLDAPでディレクトリサービスを運用する際にも、アクセス権限の設定を行うことで、エントリ及び属性へのアクセス制御を行えます。アクセス権の一般的な形式は次の通りです。
olcAccess: to filter="(&(objectClass=person)(cn=test*))" by * read olcAccess: to * by * none この場合、フィルタにマッチ (objectClassにpersonが存在し、かつcnがtestで始まるエントリ)したエントリのみが参照可能です。 リスト: アクセス制御規制を適用するフィルタの記述例の確認 *次のエントリは、cn=guest0003のため、参照不可 # ldapsearch -LLL -x -b uid=test0003,ou=people,dc=example,dc=valinux,dc=jp dn: uid=test0003,ou=people,dc=example,dc=valinux,dc=jp objectClass: top objectClass: person objectC
ホーム CentOS6 OTRSのインストール CentOS6 VNC Serverのインストール CentOS6 iperfでスループット計測 CentOS6 IPv6アドレスの設定および無効化 CentOS6 IPv6のスタティックルートの追加 CentOS6 スタティックルートの追加 CentOS6 2TB以上のHDを使う カーネル起動の視覚化 カーネル起動オプション CentOS6 Quota CentOS6 Mondorescue CentOS6 NTP CentOS6 Kdump CentOS6 NIC Bonding CentOS6 SNMP Trap Manager CentOS6 ext4ファイルシステム CentOS6 yum CentOS6 リソース管理 CentOS6 iptablesによるパケットフィルタ CentOS6 Tripwire CentOS6 chkr
tech stuff | tech stuff tech stuff web stuff web stuff browser ids mobile ids HTML5 Convert browser sniffing apache env's apache ssi pop-outs (css) html entities open guides open guides dns guide ldap guide Dec>Hex>Bin survival stuff survival stuff ssl/tls & x.509 ASN.1 kerberos postfix cron cryptography wxWidgets audio stuff audio stuff sound primer digital sound frequencies equalization calculat
Loading... Something went wrong... You can report this issue at backstagehelp@forgerock.com
This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く