|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Invité de passage
![]() Inscription : février 2005 Messages : 17 ![]() |
Je galère sur l'écriture des ACL dans le fichier slapd.conf de l'annuaire que je met en place.
Voilà mon fichier ldif de démarrage: Code :
les membres de ou:admin ai tout les droits sur l'ensemble de l'annuaire, les menbres de ou:usager et ou:ressprog aient uniquement les droits d'écriture sur eux-même, et le droit de lecture sur tout. J'ai testé plein de possibilités mais à chaque fois, l'écriture réservée à la branche admin est donnée à tous ou est refusée à tous... Voici entre-autre ce que j'ai testé sans succès... Code :
|
||||
|
|
00
|
|
|
#2 | ||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Et avec :
Code :
Julp. |
||
|
|
00
|
|
|
#3 | ||
|
Invité de passage
![]() Inscription : février 2005 Messages : 17 ![]() |
Je te remercie pour ta réponse, mais cela ne fonctionne pas. J'ai une authentification simple par login et mot de passe pour accèder à l'annuaire.
Alors j'ai tenté le code ci-dessous et l'acces à l'annuaire fonctionne pour tous les utilisateurs, mais aucun d'eux n'a le droit d'écriture ... C'est comme si la lecture des droits s'arrêtait à ACL n°1... J'ai lu qu'il y avait un ordre à respecter dans l'écriture des droits d'acces, mais j'ai beau tourner dans tout les sens mon code, ca marche pas!! Code :
|
||
|
|
00
|
|
|
#4 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Effectivement, l'ordre des ACL est important (comme c'est générallement le cas avec les firewalls) - c'est la première qui correspond qui s'applique. Y a-t-il des changements en commentant votre première ACL (... to * ...) ou bien en accordant à tous vos utilisateurs (users) le droit write au lieu de read ?
Julp. PS : vous devriez ajouter OpenLDAP dans votre titre car "ACL" prête confusion. |
|
|
00
|
|
|
#5 | ||
|
Invité de passage
![]() Inscription : février 2005 Messages : 17 ![]() |
J'ai en effet testé le premier droit en dernier:
Code :
Alors j'ai essayé également dn.one, dn.children, dn.subtree... mais sans résultat... J'ai l'impression que c'est le dernier droit qui est pris en compte... |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com