Mon slapd.conf est comme suite:
#
# Fichier de configuration du démon ldapd
#
# Voir slapd.conf(5) pour plus de détails sur les directives de
# configuration.
# Ce fichier ne doit pas être lisible par le monde (mode 640).
# OpenLDAP 2.0.x
# Définitions de schémas et d'objectClass
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/redhat/rfc822-MailMember.schema
include /etc/openldap/schema/redhat/autofs.schema
# La vérification des schémas force les entrées à correspondre au
# schéma de leur objectClass. on par défaut.
schemacheck on
# Où les fichier de processus sont placés.
pidfile /var/run/slapd.pid
# Liste des arguments passés au serveur.
argsfile /var/run/slapd.args
# Où les clients doivent se référer si aucune correspondance n'est trouvé
# localement. N'activez des référents qu'APRÈS avoir un annuaire local
# fonctionnel ET avoir compris l'usage des référents.
#referral ldap://root.openldap.org/
# Voir slapd.conf(5) pour les valeurs possibles.
loglevel 0
#######################################################################
# Définitions de base de données ldbm
#######################################################################
# Type de backend. ldbm est le standard par défaut.
database ldbm
# La racine de votre annuaire
#suffix "o=Mon organisme,c=FR"
suffix "dc=tlabidouille.dyndns,dc=org"
# L'identifiant du gestionnaire de la base.
#rootdn "cn=admin,o=Mon organisme,c=FR"
rootdn "cn=admin,dc=tlabidouille.dyndns,dc=org"
# Mot de passe du gestionnaire de la base.
# Les mots de passe en clair, et particulièrement pour le rootdn,
# devrait être évité. Voir slapd.conf(5) pour plus de détails.
rootpw xxxxxxxx
# Où la base de donnée de l'annuaire est physiquement située.
# Ce répertoire DOIT exister avant d'exécuter slapd ET ne doit être
# accessible que par slapd. Le mode 700 est recommandé.
#directory /var/lib/openldap
directory /Disk0/Data/LDAP
# Indices to maintain
index objectClass eq
index uid pres,eq,sub
index cn,sn pres,eq,sub,subany
#dbnosync
#dbnolocking
# Enregistrer la date de dernière modification des entrées.
lastmod on
dbcachesize 100000
cachesize 100000
#######################################################################
# Définitions des listes de contrôles d'accès (ACL)
#######################################################################
# Define global ACLs to disable default read access.
# Par défault, seul un accès en lecture est autorisé
defaultaccess read
# Le champ userPassword peut par défaut être changé par le propriètaire
# de l'entrée si il est identifié.
# Les autres ne doivent pas être capable de le voir, exception faite de
# l'administrateur.
access to attribute=userPassword
by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
by self write
by * none
# Pour supporter les profils itinérants de Netscape, chaque utilisateur
# possède un profil dans lequel il a accès en écriture
access to dn.base="" by * read
# L'administrateur a un droit d'accès complet en écriture.
access to *
by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
by * read
[^] # Re: Hmmm, ça me dit quelque chose ..
Posté par Stéphane HUMBERT . En réponse au message LDAP avec Squirrelmail. Évalué à 1.
Mon slapd.conf est comme suite:
#
# Fichier de configuration du démon ldapd
#
# Voir slapd.conf(5) pour plus de détails sur les directives de
# configuration.
# Ce fichier ne doit pas être lisible par le monde (mode 640).
# OpenLDAP 2.0.x
# Définitions de schémas et d'objectClass
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/redhat/rfc822-MailMember.schema
include /etc/openldap/schema/redhat/autofs.schema
# La vérification des schémas force les entrées à correspondre au
# schéma de leur objectClass. on par défaut.
schemacheck on
# Où les fichier de processus sont placés.
pidfile /var/run/slapd.pid
# Liste des arguments passés au serveur.
argsfile /var/run/slapd.args
# Où les clients doivent se référer si aucune correspondance n'est trouvé
# localement. N'activez des référents qu'APRÈS avoir un annuaire local
# fonctionnel ET avoir compris l'usage des référents.
#referral ldap://root.openldap.org/
# Voir slapd.conf(5) pour les valeurs possibles.
loglevel 0
# Chargement dynamique des modules de backend :
# modulepath /usr/lib/openldap
# moduleload back_ldap.la
# moduleload back_ldbm.la
# moduleload back_passwd.la
# moduleload back_shell.la
#######################################################################
# Définitions de base de données ldbm
#######################################################################
# Type de backend. ldbm est le standard par défaut.
database ldbm
# La racine de votre annuaire
#suffix "o=Mon organisme,c=FR"
suffix "dc=tlabidouille.dyndns,dc=org"
# L'identifiant du gestionnaire de la base.
#rootdn "cn=admin,o=Mon organisme,c=FR"
rootdn "cn=admin,dc=tlabidouille.dyndns,dc=org"
# Mot de passe du gestionnaire de la base.
# Les mots de passe en clair, et particulièrement pour le rootdn,
# devrait être évité. Voir slapd.conf(5) pour plus de détails.
rootpw xxxxxxxx
# Où la base de donnée de l'annuaire est physiquement située.
# Ce répertoire DOIT exister avant d'exécuter slapd ET ne doit être
# accessible que par slapd. Le mode 700 est recommandé.
#directory /var/lib/openldap
directory /Disk0/Data/LDAP
# Indices to maintain
index objectClass eq
index uid pres,eq,sub
index cn,sn pres,eq,sub,subany
#dbnosync
#dbnolocking
# Enregistrer la date de dernière modification des entrées.
lastmod on
dbcachesize 100000
cachesize 100000
#######################################################################
# Définitions des listes de contrôles d'accès (ACL)
#######################################################################
# Define global ACLs to disable default read access.
# Par défault, seul un accès en lecture est autorisé
defaultaccess read
# Le champ userPassword peut par défaut être changé par le propriètaire
# de l'entrée si il est identifié.
# Les autres ne doivent pas être capable de le voir, exception faite de
# l'administrateur.
access to attribute=userPassword
by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
by self write
by * none
# Pour supporter les profils itinérants de Netscape, chaque utilisateur
# possède un profil dans lequel il a accès en écriture
access to dn.base="" by * read
# L'administrateur a un droit d'accès complet en écriture.
access to *
by dn="cn=admin,ou=contacts,dc=tlabidouille.dyndns,dc=org" write
by * read
#
# Fin du fichier de configuration de slapd
#