Добрый вечер.
Возникла надобность сделать общую адресную книгу сотрудников (в принципе по этому поводу в инете информации достаточно, думаю разберусь).
А вот возможно ли, там же в OpenLDAP хранить личную адресную книгу каждого сотрудника, так что бы записи созданные сотрудником были доступны только ему и он сам мог их добавлять/удалять/редактировать?
Личная адресная книга в OpenLDAP (личная адресная книга для каждого сотрудника)
Модераторы: SLEDopit, Модераторы разделов
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Личная адресная книга в OpenLDAP
Ну да. Просто надо писать хитрые ACLи (доки с примерами вроде были)
-
SemKA
- Сообщения: 114
- ОС: CentOS, Fedora, Ubuntu
Re: Личная адресная книга в OpenLDAP
побегал по гуглу, готового решения не нашёл, только документацию по LDAP =)
а нет ли примерной схемы как это всё должно быть организованно в LDAP?
а нет ли примерной схемы как это всё должно быть организованно в LDAP?
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Личная адресная книга в OpenLDAP
а документация по лдап кем-то отменена?
вам всего то нужно найти - как сделать, чтобы аттрибуты были доступны на запись.
действительно ПРОБЛЕМОЙ является то, что разные почтовые клиенты (outlook, thunderbird, evolution,....) хранят доп. аттрибуты (например дата рождения) с помощью разных схем. и приходится либо извращаться, чтобы их удовлетвоить, либо забить на это.
вам всего то нужно найти - как сделать, чтобы аттрибуты были доступны на запись.
Код: Выделить всё
access to dn.children="dc=xxxxbank,dc=ru"
attrs=entry,objectClass,cn,sn,displayName,givenName,initials
attrs=o,ou,title,mail,telephoneNumber,jpegPhoto
attrs=uid
attrs=mailAlias,mailAliasedName,mailForward
attrs=street,postalAddress,postalCode,facsimileTelephoneNumber,l,и многие другие атрибуры, которые вам нужны
by seft writeдействительно ПРОБЛЕМОЙ является то, что разные почтовые клиенты (outlook, thunderbird, evolution,....) хранят доп. аттрибуты (например дата рождения) с помощью разных схем. и приходится либо извращаться, чтобы их удовлетвоить, либо забить на это.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: Личная адресная книга в OpenLDAP
Эмм, а в чем проблема то? В написании ACL? Или в создании самой структуры дерева? Если первое, то slapd.conf надо писать что-то вроде этого:
Если во втором, то тут все зависит от того, что в этой книге должно быть, тут уж все зависит от твоих потребностей.
Код: Выделить всё
access to dn.sub=ou=peoples,dc=company,dc=com
by self write
by * noneЕсли во втором, то тут все зависит от того, что в этой книге должно быть, тут уж все зависит от твоих потребностей.
/earth: file system full