[問題] LDAP怎樣設定管理權限?

作者: pppty (無)   2015-01-31 18:15:05
最近想幫公司架設ldap server
測試時候基本沒有問題
但是要上線之前想要可以設定較細部的權限
比如只有IT部門的可以使用自己的帳號登入並作新增修改
不需要用到rootdn的帳號登入
目前使用的是ldap admin這套軟體(應該沒關係 只是server設定不會處理)
可以正常登入並做修改的還是只有在slapd.conf下設定好的rootdn帳號
有去openldap網站上看管理手冊
不知道是不是看漏了
目前一直找不到設定方法
請問有前輩能分享經驗嗎?
謝謝
作者: lantw44 (#######################)   2015-01-31 21:06:00
應該類似 access to 某些東西 by 某些帳號 write?access to dn.subtree="ou=xxx,dc=..." by dn=".." write
作者: pppty (無)   2015-01-31 21:52:00
我再研究看看 感謝您的回覆
作者: hizuki (ayaka)   2015-02-05 01:07:00
olcAccess

Links booklink

Contact Us: admin [ a t ] ucptt.com