slapacl - 属性のリストに対するアクセス権の検証
/usr/local/sbin/slapacl [ -v ] [ -d level ] [ -f slapd.conf ] [ -F confdir ] [ -D authcDN | -U authcID ] -b DN [ -u ] [ -X authzID | -o authzDN=DN ] [ attr[/access][:value]] […]
slapacl は slapd.access (5) に説明している ACL にしたがって slapd がデータへのアクセスをどのように扱うのかを検証するために使う。 このツールは slapd.conf (5) をオープンして access ディレクティブを読み込み、コマンドラインに与えた属性 attr のリストについて分析する。 属性のリストを与えない場合には疑似属性 entry について検証する。
sockurl
domain peername sockname ssf transport_ssf tls_ssf sasl_ssf authzDN
ユーザ bjorn がエントリ o=University of Michigan,c=US の属性 o にレベル read でアクセスできるかを検証するには、次のコマンドを実行する。
/usr/local/sbin/slapacl -f /usr/local/etc/openldap/slapd.conf -v \
-U bjorn -b "o=University of Michigan,c=US" \
"o/read:University of Michigan"
ldap (3), slapd (8) slaptest (8) slapauth (8)
"OpenLDAP 管理者ガイド" (http://www.OpenLDAP.org/doc/admin/)
OpenLDAP は OpenLDAP プロジェクト (http://www.openldap.org/) が開発/管理している。 OpenLDAP はミシガン大学の LDAP 3.3 リリースより派生した。
稲地 稔 inachi@ldap-jp.org