da52618cf98a85e18d459a41935146deae3ef1ad
ACL
Références
Support Ch 6.2 (p80)
Introduction
Constater un accès sans restriction au serveur ldap, y compris en anonyme.
Après avoir injecter le fichier ldif "marie.ldif", en tant que "uid=marie":
- tenter de lire le champ userpassword de uid=thomas.
- injecter le fichier modif_tom.ldif
- injecter le fichier modif_marie.ldif
Minimum syndical
Mettre en place les acls permettant de protéger l'accès au champ userpassword et empéchant tout accès anonyme
Un exemple plus complet:
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
Validation
En tant que uid=marie, on doit pouvoir injecter le fichier modif_marie.ldif (mais pas modif_tom.ldif)
Description