slapauth - 認証/認可 ID の文字列表現リストの検証
/usr/local/sbin/slapauth [-v] [-d level] [-f slapd.conf] [-F confdir] [-M mech] [-R realm] [-U authcID] [-X authzID] ID […]
slapauth は slapd.conf (5) に指定した 認証/認可 ID のマッピングを slapd がどのように扱うのかを検証するために使う。 このツールは slapd.conf (5) をオープンして authz-policy と authz-regexp ディレクティブを読み込み、コマンドラインに与えた ID のリストについて分析する。
このコマンドの使用例を次に示す。
/usr/local/sbin/slapauth -f /usr/local/etc/oprnldap/slapd.conf -v \
-U bjorn -X u:bjensen
このコマンドは、次のディレクティブが slapd.conf (5) に定義されている場合に、 ユーザ bjorn が ユーザ bjensen の権限を得られるかを検証する。
authz-policy from
authz-regexp "^uid=([^,]+).*,cn=auth$"
"ldap:///dc=example,dc=net??sub?uid=$1"
ldap (3), slapd (8) slaptest (8)
"OpenLDAP 管理者ガイド" (http://www.OpenLDAP.org/doc/admin/)
OpenLDAP は OpenLDAP プロジェクト (http://www.openldap.org/) が開発/管理してる。 OpenLDAP はミシガン大学の LDAP 3.3 リリースより派生した。
稲地 稔 inachi@ldap-jp.org