Selso LDAP Management

Menu principal

· Home
· Recherche Simple
· Recherche Avancée
· Mon Profile
· Documentation
· Contact


Administration

· Créer
· Droits admin
· Gestion groupes
· Créer objet


A compléter

Droits d'administration

Deux rôles sont définis:

  • champion
  • Un champion peut éditer les enregistrements des personnes et définir les mots de passe utilisateurs. Les droits sont limités par un filtre LDAP sur une partie de l'annuaire.
    Par exemple, (&(c=fr)(ou=Marketing)) limite les droits d'administration aux enregistrements ayant le champs c égal à fr et le champs ou égal à Marketing.
  • admin
  • Un administrateur a les droits d'un champion plus la possibilité d'attribuer des droits d'administration.
    Les administrateurs donnent les droits en remplissant le champs roles avec
    <roles>:<filtre ldap>
    
    Exemple:
    admin:(&(c=fr)(ou=Marketing))
    ou
    champion:(objectclass=person)
    
TODO list