12.9. 定义 ACI 权限
权限规则定义与访问控制指令(ACI)关联的权利,以及是否允许或拒绝访问。
在 ACI 中,以下突出显示的部分是权限规则:
(target_rule) (version 3.0; acl "ACL_name"; permission_rule bind_rules;)
12.9.1. 权限规则的语法 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
权限规则的一般语法是:
permission (rights)
-
权限:如果访问控制指令(ACI)允许或拒绝权限,请进行设置。 -
权限:设置 ACI 允许或拒绝的权限。请参阅 权限规则中的用户权限。
例 12.10. 定义权限
启用存储在 ou=People,dc=example,dc=com 条目中的用户来搜索并显示其自己条目中的所有属性:
# ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com -x
dn: ou=People,dc=example,dc=com
changetype: modify
add: aci
aci: (target = "ldap:///ou=People,dc=example,dc=com") (version 3.0;
acl "Allow users to read and search attributes of own entry"; allow (search, read)
(userdn = "ldap:///self");)