理解ldap配置 - OpenLDAP访问控制(ACL)
Overview 访问控制 (Access Control) 是对目录树中的IDT访问的权限控制。主要指 “谁” 应该能够 “访问记录” 在 “什么条件下” 他们应该能看到多少这样的记录,这些将是本节中阐述的问题 。 OpenLDAP控制目录数据访问的主要方法是 通过访问控制列表 (Access Control List)。使 slapd 服务端在处理来自客户端的请求时,会评估客户端是否具有访问所请求的 DIT 的权限。要执行此计算,slapd 将依次计算LDIF 中配置的每个ACL策略,以检查客户端是否有权限访问该 DIT。 Note: ACL策略由上而下依次进行匹配 默认的访问控制策略是对所有客户端都允许读取,不管定义了什么ACL策略,rootdn (databases部分设置的)总是允许对所有和任何东西拥有完全的权限(即身份验证、搜索、比较、读和写 ) ACL介绍 访问控制主要定义三大方面: what 定义对那些地方的访问,部分选择应用访问的条目和/或属性 who 定义人员,部分指定授予哪些实体访问 access 定义权限,部分指定授予的访问。 text 1 2 3 access to [what] by [who] [control] by [who] [control] text 1 2 3 access to [resources] by [who] [type of access granted] [control] by [who] [type of access granted] [control] 对于完整的ACL语法,如下面所示 [1]...