13.4.3. VLV 情報のアクセス制御の設定
デフォルトのアクセス制御命令 (ACI) は、認証されたユーザーのみが VLV インデックス情報を使用できます。認証されていないユーザーが VLV インデックス情報を使用するのを許可する必要がある場合は、
aci
属性を更新して userdn
パラメーターを ldap://anyone
に設定します。
ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x
# ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x
dn: oid=2.16.840.1.113730.3.4.9,cn=features,cn=config
changetype: modify
replace: aci
aci: (targetattr != "aci")(version 3.0; acl "VLV Request Control";
allow( read, search, compare, proxy ) userdn = "ldap://anyone" ;)