mise au point atelier

This commit is contained in:
2022-11-25 10:55:11 +01:00
parent e912cc5d00
commit 84c952965a
4 changed files with 28 additions and 1 deletions

View File

@@ -4,6 +4,11 @@
Constater un accès sans restriction au serveur ldap, y compris en anonyme.
Après avoir injecter le fichier ldif _"marie.ldif"_, en tant que "uid=marie":
* tenter de lire le champ userpassword de uid=thomas.
* injecter le fichier modif_tom.ldif
* injecter le fichier modif_marie.ldif
## Minimum syndical
@@ -12,4 +17,9 @@ Mettre en place les acls permettant de protéger l'accès au champ userpassword
## Un exemple plus complet:
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
## Validation
En tant que uid=marie, on doit pouvoir injecter le fichier modif_marie.ldif (mais pas modif_tom.ldif)

9
marie.ldif Normal file
View File

@@ -0,0 +1,9 @@
dn: uid=marie,ou=users,dc=example,dc=fr
userPassword: Ventilateur22%
cn: Marie
gidNumber: 1239
objectClass: account
objectClass: posixAccount
uidNumber: 1235
homeDirectory: /home/marie
loginShell: /bin/bash

4
modif_marie.ldif Normal file
View File

@@ -0,0 +1,4 @@
dn: uid=marie,ou=users,dc=example,dc=fr
changetype: modify
replace: loginShell
loginShell: /bin/fish

4
modif_tom.ldif Normal file
View File

@@ -0,0 +1,4 @@
dn: uid=thomas,ou=users,dc=example,dc=fr
changetype: modify
replace: loginShell
loginShell: /bin/fish