• [^] # Re: Hmmm, ça me dit quelque chose ..

    Posté par . En réponse au message LDAP avec Squirrelmail. Évalué à 1.

    Salutations

    Mon slapd.conf est comme suite:
    #
    # Fichier de configuration du démon ldapd
    #
    # Voir slapd.conf(5) pour plus de détails sur les directives de
    # configuration.
    # Ce fichier ne doit pas être lisible par le monde (mode 640).
    # OpenLDAP 2.0.x

    # Définitions de schémas et d'objectClass
    include /etc/openldap/schema/core.schema
    include /etc/openldap/schema/cosine.schema
    include /etc/openldap/schema/inetorgperson.schema
    include /etc/openldap/schema/nis.schema
    include /etc/openldap/schema/redhat/rfc822-MailMember.schema
    include /etc/openldap/schema/redhat/autofs.schema

    # La vérification des schémas force les entrées à correspondre au
    # schéma de leur objectClass. on par défaut.
    schemacheck on

    # Où les fichier de processus sont placés.
    pidfile /var/run/slapd.pid

    # Liste des arguments passés au serveur.
    argsfile /var/run/slapd.args

    # Où les clients doivent se référer si aucune correspondance n'est trouvé
    # localement. N'activez des référents qu'APRÈS avoir un annuaire local
    # fonctionnel ET avoir compris l'usage des référents.
    #referral ldap://root.openldap.org/

    # Voir slapd.conf(5) pour les valeurs possibles.
    loglevel 0

    # Chargement dynamique des modules de backend :
    # modulepath /usr/lib/openldap
    # moduleload back_ldap.la
    # moduleload back_ldbm.la
    # moduleload back_passwd.la
    # moduleload back_shell.la

    #######################################################################
    # Définitions de base de données ldbm
    #######################################################################
    # Type de backend. ldbm est le standard par défaut.
    database ldbm

    # La racine de votre annuaire
    #suffix "o=Mon organisme,c=FR"
    suffix "dc=tlabidouille.dyndns,dc=org"

    # L'identifiant du gestionnaire de la base.
    #rootdn "cn=admin,o=Mon organisme,c=FR"
    rootdn "cn=admin,dc=tlabidouille.dyndns,dc=org"

    # Mot de passe du gestionnaire de la base.
    # Les mots de passe en clair, et particulièrement pour le rootdn,
    # devrait être évité. Voir slapd.conf(5) pour plus de détails.
    rootpw xxxxxxxx

    # Où la base de donnée de l'annuaire est physiquement située.
    # Ce répertoire DOIT exister avant d'exécuter slapd ET ne doit être
    # accessible que par slapd. Le mode 700 est recommandé.
    #directory /var/lib/openldap
    directory /Disk0/Data/LDAP

    # Indices to maintain
    index objectClass eq
    index uid pres,eq,sub
    index cn,sn pres,eq,sub,subany

    #dbnosync
    #dbnolocking

    # Enregistrer la date de dernière modification des entrées.
    lastmod on

    dbcachesize 100000
    cachesize 100000

    #######################################################################
    # Définitions des listes de contrôles d'accès (ACL)
    #######################################################################

    # Define global ACLs to disable default read access.

    # Par défault, seul un accès en lecture est autorisé
    defaultaccess read

    # Le champ userPassword peut par défaut être changé par le propriètaire
    # de l'entrée si il est identifié.
    # Les autres ne doivent pas être capable de le voir, exception faite de
    # l'administrateur.
    access to attribute=userPassword
    by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
    by self write
    by * none

    # Pour supporter les profils itinérants de Netscape, chaque utilisateur
    # possède un profil dans lequel il a accès en écriture
    access to dn.base="" by * read

    # L'administrateur a un droit d'accès complet en écriture.
    access to *
    by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
    by * read

    #
    # Fin du fichier de configuration de slapd
    #