ACL
ACL控制權限 ACL設定openldap-server 配置於slapd.conf 檔案中 每一項存取規則都具有下列結構: access to <what> by <who> <access> what 是一個替代符號 who 會決定誰應獲得存取權 關於who(誰)來認證說明如下: * 相符於任何使用者LDAP成員與anonymous self 現行LDAP成員(相符DN者),假定該使用者之前bind已經認證成功 anonymous 未經認證的使用者 users 經過認證的使用者 access 會指定存取類型 存取等級: none =0 無法存取 auth =x 必須bind認證 compare =cx 可比對屬性 search =scx 可使用搜尋過濾器 read =rscx 可讀取搜尋結果 write =wrscx 可更改屬性 另外這裡還說明有關dn. = 中scope-style的差別。 例如目錄包含如下: 範圍 說明 0: o=suffix 1: cn=Manager,o=suffix 2: ou=people,o=suffix 3: uid=kdz,ou=people,o=suffix 4: cn=addresses,uid=kdz,ou=people,o=suffix 5: uid=hyc,ou=people,o=suffix 然後: dn.base="ou=people,o=suffix" match 2; dn.one="ou=people,o=suffix" match 3, and 5; dn.subtree="ou=people,o=suffix" match 2, ...