[问题] LDAP怎样设定管理权限?

楼主: pppty (无)   2015-01-31 18:15:05
最近想帮公司架设ldap server
测试时候基本没有问题
但是要上线之前想要可以设定较细部的权限
比如只有IT部门的可以使用自己的帐号登入并作新增修改
不需要用到rootdn的帐号登入
目前使用的是ldap admin这套软件(应该没关系 只是server设定不会处理)
可以正常登入并做修改的还是只有在slapd.conf下设定好的rootdn帐号
有去openldap网站上看管理手册
不知道是不是看漏了
目前一直找不到设定方法
请问有前辈能分享经验吗?
谢谢
作者: lantw44 (#######################)   2015-01-31 21:06:00
应该类似 access to 某些东西 by 某些帐号 write?access to dn.subtree="ou=xxx,dc=..." by dn=".." write
楼主: pppty (无)   2015-01-31 21:52:00
我再研究看看 感谢您的回复
作者: hizuki (ayaka)   2015-02-05 01:07:00
olcAccess

Links booklink

Contact Us: admin [ a t ] ucptt.com