solution plus robuste
This commit is contained in:
@@ -15,4 +15,8 @@ Mettre en place les acls permettant de protéger l'accès au champ userpassword
|
||||
|
||||
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
|
||||
|
||||
👀 Voir le fichier _acl.ldif_
|
||||
👀 Voir le fichier _acl.ldif_
|
||||
|
||||
|
||||
À injecter avec un ldapadd / ldapmodify **-c** - lors de la 1ère injection, il est normal d'avoir une erreur
|
||||
lors de la suppression des attributs olcAccess, non encore définis
|
||||
|
||||
4
acl.ldif
4
acl.ldif
@@ -1,7 +1,9 @@
|
||||
dn: olcDatabase={2}mdb,cn=config
|
||||
changetype: modify
|
||||
delete: olcAccess
|
||||
-
|
||||
|
||||
dn: olcDatabase={2}mdb,cn=config
|
||||
changetype: modify
|
||||
add: olcAccess
|
||||
olcAccess: to attrs=userpassword,email by anonymous auth by self write by dn.sub=ou=services,dc=example,dc=fr read by * none
|
||||
-
|
||||
|
||||
Reference in New Issue
Block a user