• [^] # Re: Je profite de la présence de compétences LDAP sur ce fil de discussion...

    Posté par (site web personnel, Mastodon) . En réponse au journal Disputatio : Samba, Kerberos et LDAP. Évalué à 2. Dernière modification le 29 octobre 2015 à 18:40.

    Au fait quand tu écris :

    dans le concept de base, j'ai prévu un rôle intermédiaire qui permet de créer des espaces de travail.

    si ça correspond à :

    À mon avis le mieux est de créer un groupe privilégié avec des ACL bien taillées pour l’usage (par exemple, qui a seulement le droit de créer des groupes dans une arborescence particulière et rien d’autre), et tu crées un utilisateur de maintenance qui appartient à ce groupe.

    alors je pense qu’on est sur la même longueur d’onde.

    Ce que je voulais dire, c’est qu’il faut éviter au maximum de donner des droits qui ne servent à rien. C’est du bon sens, mais parfois on tombe sur des outils qui ont du mal avec le bon sens (c’est comme le chmod 777, bien sûr, c’est tellement plus simple)... :/

    ce commentaire est sous licence cc by 4 et précédentes