Marco Gaiarin disse:
> Quello che vorrei fare รจ una cosa stile:
>
>       access to *
>               by dn="cn=replica,dc=sv,dc=lnf,dc=it" read
>
> ma che valesse *esclusivamente* per l'utente/dn
> "cn=replica,dc=sv,dc=lnf,dc=it"; Non credo che usare dn.exact risolva
> il problema...

Non mi e' chiaro. L'acl, cosi' come la scrivi dice che se l'utente che fa
la bind e' "cn=replica,dc=blah blah" gli si da' diritto di leggere tutto e
quindi si interrompe l'elaborazione delle regole.
Quindi non capisco cosa non vada in tale regola...



Ing. Luca Scamoni
Responsabile Ricerca e Sviluppo

SysNet s.r.l.
via Dossi, 8 - 27100 Pavia - ITALIA
http://www.sys-net.it
-----------------------------------
Office:  +39 0382 573859 (137)
Mobile:  +39 347 1014425
Email:   [EMAIL PROTECTED]
-----------------------------------


_______________________________________________
OpenLDAP mailing list
OpenLDAP@sys-net.it
https://www.sys-net.it/mailman/listinfo/openldap


Rispondere a