Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: OpenLDAP a oprávnění [vyřešeno]  (Přečteno 3704 krát)

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
OpenLDAP a oprávnění [vyřešeno]
« kdy: 26 Září 2009, 18:08:22 »
Zdravím kolegy,

tak ldap jsem docela rozchodil... i klient mi funguje. Ale nedaří se mi oprávnění jak bych chtěl.

Pokud nedám danému uživateli:

Kód: [Vybrat]
access to *
        by dn="cn=viper,dc=nodomain" write

Uživatel ve stromu viper má povolený zápis všude. Tak mi nedovolí nikde zapsat. Ani když udělám toto třeba:

Kód: [Vybrat]
access to dn="ou=Kontakty,dc=nodomain"
        by dn="cn=viper,dc=nodomain" write

Nevíte jak to správně nastavit?
« Poslední změna: 26 Září 2009, 19:13:53 od Martin - ViPEr*CZ* »
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění
« Odpověď #1 kdy: 26 Září 2009, 19:11:17 »
Tak už jsem to vyřešil. Kdyby to někdo potřeboval, tak je ty práva potřeva zapisovat obráceně. Viz ukázka:

Kód: [Vybrat]
access to dn="ou=Kontakty,dc=nodomain"
        by dn="cn=viper,dc=nodomain" write
        by dn="cn=admin,dc=nodomain" write
        by * read continue

access to dn="ou=Helca,dc=nodomain"
        by dn="cn=viper,dc=nodomain" none
        by dn="cn=admin,dc=nodomain" write
        by * read continue

access to dn="cn=admin,dc=nodomain"
        by dn="cn=viper,dc=nodomain" none
        by * read continue

access to dn="cn=viper,dc=nodomain"
        by dn="cn=viper,dc=nodomain" none
        by * read continue

access to *
        by dn="cn=admin,dc=nodomain" write
        by dn="cn=viper,dc=nodomain" write
        by * read continue
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #2 kdy: 27 Září 2009, 12:17:27 »
Tak moc to dokonalý není jak to tak studuju... Zatím co jsem našel tak KAdresseBook umí jedinej zobrazovat, upravovat databázi. Evolution nebo Outlook umí vyhledávat podle kritérií, ale neumí zobrazit. Tj. nedá se procházet seznamem.

Kdyby někdo věděl nějakej typ jak se robí procházení v klientech, tak sem s ním.  ;)
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #4 kdy: 30 Září 2009, 09:55:47 »
Jo jo to vypadá podobně jako phpldapadmin.
Spíš by se hodil nějaký klient typu thunderbird. Co má ty hračičky jako kalendář a odesílání mailu a funguje pod woknama a linuxem. Tam by jsem to využil pro zobrazení, vkládání a úpravu kontaktů uložených na openLDAP serveru. Bohužel v thunderbirdu to takhle nefunguje  :-\
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #5 kdy: 30 Září 2009, 18:37:40 »
beru ldap jako univerzální databázi s jinou strukturou než klasické relační.
Takže teď už je mi snad jasné - použití ldap jako adresáře kontaktů - podíval bych se po tom správném doplňku pro TB - https://addons.mozilla.org/cs/thunderbird/search?q=ldap&cat=all
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #6 kdy: 30 Září 2009, 23:21:52 »
Hmm no nainstaloval jsem jich asi 5. Sice mám hned v úvodní obrazovce vlevo panel s kontaktama... ale ten je opět prázdný. Vyplnit nový kontakt je stále možné jen na PC co je TB a na server se to nepošle. Ani možnost editace kontaktu, který se mi ukáže po vyplnění textu do pole search, není možná.
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #7 kdy: 30 Září 2009, 23:50:04 »
Mrkněte sem: http://ubuntuforums.org/showthread.php?t=271629, je zmiňován directoryassistant a luma, nezkoušel jsem.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #8 kdy: 01 Října 2009, 18:10:18 »
Jo luma vypadá skvěle. Ale potřeboval bych spíše ten thunderbird. Prolítl jsem to tak zběžně a vypadá to, že by mohlo stačit vytvořit si schéma potřebné pro Thnderbird. I když si nemyslím, že by ho to přimělo kontakty upravovat či přidávat, mohli by se alespoň zobrazovat a dalo by se to pak použít. Luma by hold byla ještě potřebná pro přidávání a editaci kontaktů. Neboť bohužel luma neumí odesílat maily.
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

hama4tux

  • Návštěvník
  • Příspěvků: 94
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #9 kdy: 07 Ledna 2010, 09:18:43 »
Takže jde o to aby jsi měl v mailu kontakty?:)

Open exchange - někde jsem ho viděl upirátěnej:)

Martin - ViPEr*CZ*

  • Závislák
  • ***
  • Příspěvků: 3047
Re: OpenLDAP a oprávnění [vyřešeno]
« Odpověď #10 kdy: 07 Ledna 2010, 13:14:27 »
Upirátěnej? Myslím, že zde jednáme o free řešení...
Open source is gold way... Mint 17.2, Debian 8.1 Jessie| Ubuntu Wiki (návody) | Google vyhledávač | Qt4 návody

 

Provoz zaštiťuje spolek OpenAlt.