Re: Вопрос по directory integration

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Tue 21 Mar 2006 - 13:07:33 MSK

Dmitry Akindinov wrote:
>
> >Задача: хотелось бы несколько алиасов опубликовать в адресной книге.
>
> Я бы все-таки создавал свои запис в отдельном дереве - брате дерева,
> используемого сервером для аккаунтов. А адресную книгу настроил бы для
> поиска у родителя этих братьев. Извините за "ботанические" термины :-)

Идея понятна, но это на всех клиентах пришлось бы search base перенастраивать. Собственно, для таких задач и нужен rewrite, см. ниже.

>
> >2. Несколько аккаунтов хотелось бы скрыть из адресной книги, допустимо
> >ли их просто удалить в базе LDAP при включенном "Keep in Sync"?
>
> Можно удалить. Если таких немного, то можно создать правило в Directory
> Access Rights, блокирующее доступ к этим DN.

О, спасибо за идею. Так оно конечно правильнее идеологически.

>
> >3. Во встроенном LDAP-сервере планируется сделать rewrite хоть в
> >каком-нибудь виде?
>
> Поясните?
>

Rewriting rules for LDAP. Например, когда клиент делает запрос с некоторым суффиксом и фильтром, а мы этот суффикс или фильтр переписываем так, как надо нам, и уже после переписывания отдаем LDAP-серверу. См. man slapd-meta

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Tue Mar 21 10:07:35 2006

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:14:48 MSK