Личная адресная книга в OpenLDAP (личная адресная книга для каждого сотрудника)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
SemKA
Сообщения: 114
ОС: CentOS, Fedora, Ubuntu

Личная адресная книга в OpenLDAP

Сообщение SemKA »

Добрый вечер.

Возникла надобность сделать общую адресную книгу сотрудников (в принципе по этому поводу в инете информации достаточно, думаю разберусь).
А вот возможно ли, там же в OpenLDAP хранить личную адресную книгу каждого сотрудника, так что бы записи созданные сотрудником были доступны только ему и он сам мог их добавлять/удалять/редактировать?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Личная адресная книга в OpenLDAP

Сообщение skor »

Ну да. Просто надо писать хитрые ACLи (доки с примерами вроде были)
Спасибо сказали:
Аватара пользователя
SemKA
Сообщения: 114
ОС: CentOS, Fedora, Ubuntu

Re: Личная адресная книга в OpenLDAP

Сообщение SemKA »

побегал по гуглу, готового решения не нашёл, только документацию по LDAP =)
а нет ли примерной схемы как это всё должно быть организованно в LDAP?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Личная адресная книга в OpenLDAP

Сообщение Ленивая Бестолочь »

а документация по лдап кем-то отменена?
вам всего то нужно найти - как сделать, чтобы аттрибуты были доступны на запись.

Код: Выделить всё

access to dn.children="dc=xxxxbank,dc=ru"
        attrs=entry,objectClass,cn,sn,displayName,givenName,initials
        attrs=o,ou,title,mail,telephoneNumber,jpegPhoto
        attrs=uid
        attrs=mailAlias,mailAliasedName,mailForward
        attrs=street,postalAddress,postalCode,facsimileTelephoneNumber,l,и многие другие атрибуры, которые вам нужны
                by seft write

действительно ПРОБЛЕМОЙ является то, что разные почтовые клиенты (outlook, thunderbird, evolution,....) хранят доп. аттрибуты (например дата рождения) с помощью разных схем. и приходится либо извращаться, чтобы их удовлетвоить, либо забить на это.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Личная адресная книга в OpenLDAP

Сообщение strah »

Эмм, а в чем проблема то? В написании ACL? Или в создании самой структуры дерева? Если первое, то slapd.conf надо писать что-то вроде этого:

Код: Выделить всё

access to dn.sub=ou=peoples,dc=company,dc=com
   by self write
   by * none


Если во втором, то тут все зависит от того, что в этой книге должно быть, тут уж все зависит от твоих потребностей.
/earth: file system full
Спасибо сказали: