Кажется, я не могу понять это правильно. У меня куча пользователей в группе, cn=noc,ou=groups,dc=company,dc=com
, кто должен иметь возможность перемещать список между ou=internalLists,ou=mail,ou=service,dc=company,dc=com
к ou=externalLists,ou=mail,ou=service,dc=company,dc=com
.
DN для этого списка:
cn=mylist,ou=internalLists,ou=mail,ou=service,dc=company,dc=com
Это ACL, которые у меня есть для ou=mail,ou=service,dc=company,dc=com
поддерево:
access to dn.subtree="ou=externalLists,ou=mail,ou=service,dc=company,dc=com"
by group/groupOfUniqueNames/uniqueMember="cn=noc,ou=Groups,dc=company,dc=com" write
by * break
access to dn.subtree="ou=internalLists,ou=mail,ou=service,dc=company,dc=com"
by group/groupOfUniqueNames/uniqueMember="cn=noc,ou=Groups,dc=company,dc=com" write
by * break
access to dn.subtree="ou=mail,ou=service,dc=company,dc=com"
by group/groupOfUniqueNames/uniqueMember="cn=ops,ou=Groups,dc=company,dc=com" write
by * read
Вышеупомянутые списки ACL работают, но они также предоставляют группе "NOC" доступ для перемещения других списков. Я просто хочу, чтобы он ограничился одним списком (cn = mylist). Итак, я попробовал следующее:
access to dn.subtree="ou=externalLists,ou=mail,ou=service,dc=company,dc=com"
filter="(cn=mylist)"
by group/groupOfUniqueNames/uniqueMember="cn=noc,ou=Groups,dc=company,dc=com" write
by * break
access to dn.subtree="ou=internalLists,ou=mail,ou=service,dc=company,dc=com"
filter="(cn=mylist)"
by group/groupOfUniqueNames/uniqueMember="cn=noc,ou=Groups,dc=company,dc=com" write
by * break
access to dn.subtree="ou=mail,ou=service,dc=company,dc=com"
by group/groupOfUniqueNames/uniqueMember="cn=ops,ou=Groups,dc=company,dc=com" write
by * read
Это дает мне ошибку «Недостаточный доступ». Что я делаю не так?