Du coups tu peux mettre des ACL de manière à ce que la personne authentifiée ne puisse récupérer que les groupes dont elle est membre (et ainsi cacher l'existence du groupe "Partouze entre collègue" aux personnes non-initiées).
Il existe d'autre méthode, comme l'utilisation des références (qui pourrait être très intéressant dans un cas d'annuaire décentralisé), pour faire ce genre de choses.
Dans ton cas particulier j'utiliserais quelque chose comme les groupes dynamiques ou les listes dynamiques afin que le serveur me fasse le travail.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Mongueur
Posté par Etienne Bagnoud . En réponse au journal Gestion de LDAP sous Debian : OpenLDAP. Évalué à 7.
Ton exemple est très pertinent. Ça dépend comment tu as construit ton arbre.
Tu peux l'avoir fait comme ça :
Et des personnes :
(&(|(objectclass=Personne)(objectclass=Groupe))(NomGroupe=groupe1))(&(objectclass=Personne)(NomGroupe=groupe1))(&(objectclass=Groupe)(NomGroupe=groupe1))Du coups tu peux mettre des ACL de manière à ce que la personne authentifiée ne puisse récupérer que les groupes dont elle est membre (et ainsi cacher l'existence du groupe "Partouze entre collègue" aux personnes non-initiées).
Il existe d'autre méthode, comme l'utilisation des références (qui pourrait être très intéressant dans un cas d'annuaire décentralisé), pour faire ce genre de choses.
Dans ton cas particulier j'utiliserais quelque chose comme les groupes dynamiques ou les listes dynamiques afin que le serveur me fasse le travail.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell