Les ACL dans OpenLDAP
Principes généraux
Les ACL dans OpenLDAP peuvent se trouver à 2 niveaux, database ou backEnd, sachant qu'il est assez courant d'avoir un backend par database (ou vice-versa).
Les ACL sont donc généralement positionnées dans la configuration de la database.
Syntaxe
La syntaxe globale est :
olcAccess: to [ressource] by [à qui] [type d'accès autorisé] by [à qui] [type d'accès autorisé] by [à qui] [type d'accès autorisé]
Un exemple de base, qui limite l'accès à l'attribut userPassword :