N�o conheco a syntax de ldap, mas n�o rola fazer um script para gerar isso?

por exemplo, se voc� j� vai ter os usu�rios em uma base de dados, fa�a um loop gerando essas linhas, ou se forem usu�rios "reais" do sistema, um simples
for $user in $(grep grupo_dos_usuarios /etc/passwd | cut -d : -f 1); do ...


Gabriel Barros
nazsco.com.br

Fugspbr wrote:

Pessoal,

        Estou com um super problema para criar ACLs no OpenLDAP, que deve
interessar a todos, j� li boa parte da documenta��o do OpenLDAP
referente a ACLs e n�o conseguir achar uma boa forma de resolver isso.

DESCRICAO:

        Tenho um banco LDAP para contatos, onde cada usu�rio tem sua "pasta"
pessoal de contatos, onde ningu�m pode acessar sen�o ele mesmo:

ARVORE LDAP:

- Empresa:
- Usuario1
- Contato1.1 do user1
- Contato1.2
- Contato1.3
- Usuario 2
- Contato 2.1



PROBLEMA:


Quero que Os usu�rios autentiquem utilizando o DN= "cn=Usuario1,dc=empresa,"

E acesse apenas o conteudo:


dn.subtree = "cn=Usuario1,dc=empresa"


Achei uma forma para fazer isso, mas para mais de 200 usu�rios vai ficar pesado:


access to dn.children="cn=Usuario1,dc=empresa" by dn.base="cn=Usuario1,dc=empresa" write by anonymous none

Tenho que ter uma linha dessas para cada usu�rio, e sempre que criar
novos usu�rios teria que adicionar essas linhas..


Estou aa procura de algo mais inteligente, tipo.. (SE FOSSE POSS�VEL):

access to dn.children="<VARIAVEL>,dc=empresa"
       by dn.base="<VARIAVEL>,dc=empresa"
       by anonymous none

Algu�m pode me ajudar.

Um forte abra�o.
PA

_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a