• [^] # Re: Service web

    Posté par . En réponse à la dépêche OpenDJ 2.6 pour faire swinguer vos annuaires LDAP !. Évalué à 3.

    Je ne suis pas sûr de bien comprendre de quels droits tu parles (voulais-tu écrire "ses" au lieu de "ces"?).

    Je vais te faire une réponse générique qui, j'espère, répondra à ta question.

    Côté serveur OpenDJ, les droits des utilisateurs peuvent être limités par les ACI (Access Control Instruction) ou par les privilèges.
    Les ACI s'appliquent aux données de l'annuaire, offrant un contrôle d'accès à grain fin sur les opérations LDAP qu'un utilisateur ou le membre d'un groupe est autorisé à effectuer.
    Les privilèges contrôlent les tâches administratives qu'un utilisateur peut effectuer. Les deux mécanismes sont implémentés indépendamment.

    Côté service REST to LDAP, la configuration du service permet de choisir quels sous arbres sont exposés, et sous quelles ressources HTTP. Dans le fichier, jète un coup d'œil aux mappings sous le pointer JSON /servlet/mappings:
    On peut spécifier le sous arbre ciblé avec baseDN, les contrôles LDAP tels que "Subtree Delete", "Permissive Modify", quelle valeur doit être retournée au client après une mise à jour.
    Ensuite, tu peux spécifier attribut par attribut, s'ils sont createOnly, readOnly, readWrite, etc.
    Je te renvoie vers la (conséquente) documentation du service REST to LDAP.