Назад | Перейти на главную страницу

ограничить доступ к определенным атрибутам прокси openldap

Я пытаюсь настроить OpendLdap в режиме прокси Active Directory для просмотра определенных атрибутов, а не всех.

Когда я просматриваю свой AD с помощью ldapsearch, он работает, но отображает все атрибуты, мне просто нужны атрибуты как:

sn,givenName,streetAddress,l,postaCode,mail,telephoneNumber,mobile.

Я создал правило доступа для этих атрибутов для конкретного пользователя, но оно не работает.

см. мое правило:

access to dn.subtree="ou=xxxx,dc=xxxx,dc=fr" attrs="entry,sn,givenName,
    streetAddress,l,postaCode,mail,telephoneNumber,mobile"
    by dn="cn=xxxxxx,OU=xxxxx,dc=xxx,dc=fr" read
    by * none

Что я забыл?