On Saturday 25 March 2006 13:42, Alessandro De Zorzi wrote:
> Ottavio Campana wrote:
> >io ho sviluppato un mio schema e mi sono fatto rilasciare gli oid
> > dallo iana (non costano nulla e ti assicurano l'assenza di
> > conflitti).
>
> non del tutto, può capitarti di chiamare un attributo con lo s
Mauro Sanna wrote:
>>io ho sviluppato un mio schema e mi sono fatto rilasciare gli oid
>>dallo iana (non costano nulla e ti assicurano l'assenza di
>>conflitti).
>
>
> Ti sei creato uno schema da zero oppure hai sfruttato anche qualcuno
> degli schemi gia' esistenti?
ex novo
alla fine costa me
> io ho sviluppato un mio schema e mi sono fatto rilasciare gli oid
> dallo iana (non costano nulla e ti assicurano l'assenza di
> conflitti).
Ti sei creato uno schema da zero oppure hai sfruttato anche qualcuno
degli schemi gia' esistenti?
Ho pensato anch'io di reare uno scheam ad hoc, alcuni at
Ottavio Campana wrote:
>
>
>io ho sviluppato un mio schema e mi sono fatto rilasciare gli oid dallo
>iana (non costano nulla e ti assicurano l'assenza di conflitti).
>
>
non del tutto, può capitarti di chiamare un attributo con lo stesso nome
e questo creerebbe un errore a LDAP
Alessandro
--
Mauro Sanna wrote:
>
>Si e' presentata l'esigenza, per alcuni utenti, di essere autenticati
>per l'utilizzo di un particolare servizio e di concedere determinati
>privilegi sulla base di un ruolo ricoperto.
>
>
ma questo particolare servizio cosa sarebbe?
>Ecco, non ho un attributo nel quale
> InerOrgPerson però non dovrebbe darti fastidio e se ricordo bene ha
> gli attributi per definire il tipo di ruolo nell'azienda.
Che sarebbe employeeType.
> Teoricamente servono per dire se sei un dirigente o la centralinista,
> ma se non li usi per altro penso che possando andare bene nel tuo
>
Mauro Sanna wrote:
> Si e' presentata l'esigenza, per alcuni utenti, di essere autenticati
> per l'utilizzo di un particolare servizio e di concedere determinati
> privilegi sulla base di un ruolo ricoperto.
> Ecco, non ho un attributo nel quale inserire il ruolo.
> Pensavo di uilizzare la classe
Mauro Sanna wrote:
> qualcuno lo usa?
con somma gioia
--
Non c'è più forza nella normalità, c'è solo monotonia.
signature.asc
Description: OpenPGP digital signature
Il giorno sab, 25/03/2006 alle 12.25 +0100, Mauro Sanna ha scritto:
> > Ad esempio potresti usare l'object class "organizationalRole" che ha
> > come attributo "roleOccupant"
>
> Si infatti volevo aggiungere proprio quella classe ma va in conflitto
> con quelle gia' esistenti.
In effetti alle el
> Qui dipende un po' da cosa può fare l'applicativo su cui ti vuoi
> autenticare.
> nella maggior parte dei casi i ruoli vengono mappati su ldap tramite
> una ou a parte:
> es: ou=Roles,dc=azienda,dc=it
> es: ou=Groups,dc=azienda,dc=it
>
> Ad esempio potresti usare l'object class "organizationalRol
Il giorno sab, 25/03/2006 alle 11.57 +0100, Mauro Sanna ha scritto:
> tutte queste classi contengono tutti gli attributi che al momento mi
> servono eccetto uno.
> Si e' presentata l'esigenza, per alcuni utenti, di essere autenticati
> per l'utilizzo di un particolare servizio e di concedere dete
> o meglio, uso OpenLDAP :)
Si anche io.
Uso slapd come server su una debian 3.1.
Volevo un consiglio su come strutturare il mio albero.
Attualmente sotto ou=People,dc=miaazienda,dc=it ho tutti gli utenti
dell'azienda.
Uso ldap per le autenticazioni per la posta elettronica.
Le objectclass che ho
Il giorno sab, 25/03/2006 alle 11.24 +0100, Mauro Sanna ha scritto:
> qualcuno lo usa?
io si
o meglio, uso OpenLDAP :)
--
Davide Corio [EMAIL PROTECTED]
Redomino S.r.l.C.so Monte Grappa 90/b - 10145 Torino - Italy
Tel: +39 011 19502871 - Fax: +39 011
qualcuno lo usa?
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
14 matches
Mail list logo