1.9. ACI 권한 정의
권한 규칙은 ACL(액세스 제어 명령)과 액세스가 허용되거나 거부되는지와 관련된 권한을 정의합니다.
ACI에서 강조 표시된 부분은 권한 규칙입니다.
(target_rule) (version 3.0; acl "ACL_name"; permission_rule bind_rules;)
1.9.1. 권한 규칙의 구문 링크 복사링크가 클립보드에 복사되었습니다!
권한 규칙의 일반 구문은 다음과 같습니다.
permission (rights)
-
권한: ACL(액세스 제어 명령)에서 권한을 허용하거나 거부하는지 여부를 설정합니다. -
rights: ACI가 허용하거나 거부할 수 있는 권한을 설정합니다. 권한 규칙에서 사용자 권한을 참조하십시오.
예 1.10. 권한 정의
ou=People,dc=example,dc=com 항목에 저장된 사용자를 활성화하려면 해당 항목의 모든 속성을 검색하고 표시합니다.
# ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com -x
dn: ou=People,dc=example,dc=com
changetype: modify
add: aci
aci: (target = "ldap:///ou=People,dc=example,dc=com") (version 3.0;
acl "Allow users to read and search attributes of own entry"; allow (search, read)
(userdn = "ldap:///self");)
1.9.2. 권한 규칙에 대한 사용자 권한 링크 복사링크가 클립보드에 복사되었습니다!
권한 규칙의 권한은 부여되거나 거부되는 작업을 정의합니다. ACI에서는 다음 권한 중 하나 또는 여러 개를 설정할 수 있습니다.
| right | 설명 |
|---|---|
|
| 사용자가 디렉터리 데이터를 읽을 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 검색 작업에만 적용됩니다. |
|
|
속성을 추가, 수정 또는 삭제하여 사용자가 항목을 수정할 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 |
|
|
사용자가 항목을 만들 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 |
|
|
사용자가 항목을 삭제할 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 |
|
|
사용자가 디렉터리 데이터를 검색할 수 있는지 여부를 설정합니다. 반환된 데이터를 검색 결과의 일부로 보려면 |
|
|
사용자가 제공하는 데이터를 디렉터리에 저장된 데이터와 비교할 수 있는지 여부를 설정합니다. |
|
| 사용자가 그룹에서 고유 이름(DN)을 추가하거나 삭제할 수 있는지 여부를 설정합니다. 이 권한은 그룹 관리에만 사용됩니다. |
|
|
지정된 DN이 다른 항목의 권한을 사용하여 대상에 액세스할 수 있는지 여부를 설정합니다. |
|
|
|
1.9.3. LDAP 작업에 필요한 권한 링크 복사링크가 클립보드에 복사되었습니다!
This section describes the rights you must grant to users depending on the type of LDAP operation you want to authorize them to perform.
항목 추가:
-
추가할 항목에 대한 추가권한을 부여합니다. -
항목의 각 속성 값에 대한
쓰기권한을 부여합니다. 이 권한은 기본적으로 부여되지만targattrfilters키워드를 사용하여 제한할 수 있습니다.
-
항목 삭제:
-
삭제할 항목에 삭제권한을 부여합니다. -
항목의 각 속성 값에 대한
쓰기권한을 부여합니다. 이 권한은 기본적으로 부여되지만targattrfilters키워드를 사용하여 제한할 수 있습니다.
-
항목의 속성 수정:
-
특성 유형에 대한
쓰기권한을 부여합니다. -
각 특성 유형의 값에 대한
쓰기권한을 부여합니다. 이 권한은 기본적으로 부여되지만targattrfilters키워드를 사용하여 제한할 수 있습니다.
-
특성 유형에 대한
항목의 RDN 수정:
-
항목에 대한
쓰기권한을 부여합니다. -
새 RDN에 사용되는 속성 유형에 대한
쓰기권한을 부여합니다. -
이전 RDN을 삭제할 수 있는 권한을 부여하려면 이전 RDN에서 사용되는 속성 유형에 대한
쓰기권한을 부여합니다. -
새 RDN에 사용되는 속성 유형의 값에 대한
쓰기권한을 부여합니다. 이 권한은 기본적으로 부여되지만targattrfilters키워드를 사용하여 제한할 수 있습니다.
-
항목에 대한
특성 값 비교:
-
특성 유형에 대한
비교권한을 부여합니다.
-
특성 유형에 대한
항목 검색:
-
검색 필터에사용되는 각 속성 유형에 대한 검색 권한을 부여합니다. -
항목에 사용된 속성 유형에 대한
읽기권한을 부여합니다.
-