12.9. ACI 권한 정의


권한 규칙은 ACL(액세스 제어 명령)과 액세스가 허용되거나 거부되는지와 관련된 권한을 정의합니다.

ACI에서 강조 표시된 부분은 권한 규칙입니다.

(target_rule) (version 3.0; acl "ACL_name"; permission_rule bind_rules;)

12.9.1. 권한 규칙의 구문

권한 규칙의 일반 구문은 다음과 같습니다.

permission (rights)
  • 권한: ACL(액세스 제어 명령)에서 권한을 허용하거나 거부하는지 여부를 설정합니다.
  • rights: ACI가 허용하거나 거부할 수 있는 권한을 설정합니다. 권한 규칙에서 사용자 권한을 참조하십시오.

예 12.10. 권한 정의

ou=People,dc=example,dc=com 항목에 저장된 사용자를 활성화하려면 해당 항목의 모든 속성을 검색하고 표시합니다.

# ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com -x

dn: ou=People,dc=example,dc=com
changetype: modify
add: aci
aci: (target = "ldap:///ou=People,dc=example,dc=com") (version 3.0;
 acl "Allow users to read and search attributes of own entry"; allow (search, read)
 (userdn = "ldap:///self");)

12.9.2. 권한 규칙에 대한 사용자 권한

권한 규칙의 권한은 부여되거나 거부되는 작업을 정의합니다. ACI에서는 다음 권한 중 하나 또는 여러 개를 설정할 수 있습니다.

Expand
표 12.1. 사용자 권한
right설명

read

사용자가 디렉터리 데이터를 읽을 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 검색 작업에만 적용됩니다.

쓰기

속성을 추가, 수정 또는 삭제하여 사용자가 항목을 수정할 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 수정modrdn 작업에 적용됩니다.

add

사용자가 항목을 만들 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 add 작업에만 적용됩니다.

delete

사용자가 항목을 삭제할 수 있는지 여부를 설정합니다. 이 권한은 LDAP의 삭제 작업에만 적용됩니다.

search

사용자가 디렉터리 데이터를 검색할 수 있는지 여부를 설정합니다. 반환된 데이터를 검색 결과의 일부로 보려면 검색읽기 권한을 할당합니다. 이 권한은 LDAP의 검색 작업에만 적용됩니다.

비교

사용자가 제공하는 데이터를 디렉터리에 저장된 데이터와 비교할 수 있는지 여부를 설정합니다. 비교 권한을 사용하면 디렉터리에서 성공 또는 실패 메시지를 반환하여 조회에 응답하지만 사용자는 항목 또는 속성 값을 볼 수 없습니다. 이 권한은 LDAP의 비교 작업에만 적용됩니다.

selfwrite

사용자가 그룹에서 고유 이름(DN)을 추가하거나 삭제할 수 있는지 여부를 설정합니다. 이 권한은 그룹 관리에만 사용됩니다.

proxy

지정된 DN이 다른 항목의 권한을 사용하여 대상에 액세스할 수 있는지 여부를 설정합니다. 프록시 권한은 ACL 범위 내에서 부여되며, 권한을 부여한 사용자 또는 그룹은 모든 Directory Server 사용자로 명령을 실행할 수 있습니다. 특정 사용자에게 프록시 권한을 제한할 수 없습니다. 보안상의 이유로 디렉터리의 가장 대상 수준에서 프록시를 사용하는 ACI를 설정합니다.

all

프록시 를 제외한 모든 권한을 설정합니다.

12.9.3. LDAP 작업에 필요한 권한

This section describes the rights you must grant to users depending on the type of LDAP operation you want to authorize them to perform.
  • 항목 추가:

    • 추가할 항목에 대한 추가 권한을 부여합니다.
    • 항목의 각 속성 값에 대한 쓰기 권한을 부여합니다. 이 권한은 기본적으로 부여되지만 targattrfilters 키워드를 사용하여 제한할 수 있습니다.
  • 항목 삭제:

    • 삭제할 항목에 삭제 권한을 부여합니다.
    • 항목의 각 속성 값에 대한 쓰기 권한을 부여합니다. 이 권한은 기본적으로 부여되지만 targattrfilters 키워드를 사용하여 제한할 수 있습니다.
  • 항목의 속성 수정:

    • 특성 유형에 대한 쓰기 권한을 부여합니다.
    • 각 특성 유형의 값에 대한 쓰기 권한을 부여합니다. 이 권한은 기본적으로 부여되지만 targattrfilters 키워드를 사용하여 제한할 수 있습니다.
  • 항목의 RDN 수정:

    • 항목에 대한 쓰기 권한을 부여합니다.
    • 새 RDN에 사용되는 속성 유형에 대한 쓰기 권한을 부여합니다.
    • 이전 RDN을 삭제할 수 있는 권한을 부여하려면 이전 RDN에서 사용되는 속성 유형에 대한 쓰기 권한을 부여합니다.
    • 새 RDN에 사용되는 속성 유형의 값에 대한 쓰기 권한을 부여합니다. 이 권한은 기본적으로 부여되지만 targattrfilters 키워드를 사용하여 제한할 수 있습니다.
  • 특성 값 비교:

    • 특성 유형에 대한 비교 권한을 부여합니다.
  • 항목 검색:

    • 검색 필터에 사용되는 각 속성 유형에 대한 검색 권한을 부여합니다.
    • 항목에 사용된 속성 유형에 대한 읽기 권한을 부여합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동