ouep, dans active directory les informations de controle d'acces sont stockées dans l'attribut nTSecurityDescriptor de chaque entrée
il y est indiqué quel utilisateur ou groupe a accès (et de quel type d'accès il s'agit) à l'entrée considérée
ça permet de modifier le contrôle d'accès depuis n'importe quelle application, et via LDAP (donc sans avoir à redémarrer le serveur ldap, comme c'est nécessaire pour l'instant avec openLDAP, puisque le controle d'accès est défini dans le fichier de configuration slapd.conf pour l'instant)
OpenLDAP commence à le supporter (attribut opérationnel openLdapAcl), mais on en est encore au stade expérimental (option --enable-aci nécessaire à la compilation)
rechercher "aci" dans les archives de la liste openldap-software pour plus d'info, la doc est dans la FAQ sur www.openldap.org, section access control quelque part dans l'arborescence
[^] # Re: Active Directory, Open Directory... et pour Linux ?
Posté par Nap . En réponse au journal Active Directory, Open Directory... et pour Linux ?. Évalué à 3.