• [^] # Re: Mongueur

    Posté par . En réponse au journal Gestion de LDAP sous Debian : OpenLDAP. Évalué à 7.

    Ton exemple est très pertinent. Ça dépend comment tu as construit ton arbre.

    Tu peux l'avoir fait comme ça :

    dn: NomGroupe=groupe1,ou=groupes,o=Entreprise
    objectclass: Groupe
    NomGroupe: groupe1
    NumeroGroupe: 10000
    dn: NomGroupe=groupe2,ou=groupes,o=Entreprise
    objectclass: Groupe
    NomGroupe: groupe2
    NumeroGroupe: 10000
    
    

    Et des personnes :

    dn: Pseudo=etienne,ou=personnes,o=Entreprise
    objectclass: Personne
    Pseudo: etienne
    NomPersonne: Etienne Bagnoud
    NomGroupe: groupe1
    NomGroupe: groupe2
    dn: Pseudo=mcmic,ou=personnes,o=Entreprise
    objectclass: Personne
    Pseudo: mcmic
    NomGroupe: groupe1
    
    
    • Obtenir tout sur "groupe1" : (&(|(objectclass=Personne)(objectclass=Groupe))(NomGroupe=groupe1))
    • Obtenir les gens membre de "groupe1" : (&(objectclass=Personne)(NomGroupe=groupe1))
    • Obtenir groupe1" : (&(objectclass=Groupe)(NomGroupe=groupe1))

    Du coups tu peux mettre des ACL de manière à ce que la personne authentifiée ne puisse récupérer que les groupes dont elle est membre (et ainsi cacher l'existence du groupe "Partouze entre collègue" aux personnes non-initiées).
    Il existe d'autre méthode, comme l'utilisation des références (qui pourrait être très intéressant dans un cas d'annuaire décentralisé), pour faire ce genre de choses.

    Dans ton cas particulier j'utiliserais quelque chose comme les groupes dynamiques ou les listes dynamiques afin que le serveur me fasse le travail.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell