GBase XDM全局配置选项 (第五部分)

你可以使用第二种方法,它基于离散的特权:每个特权独立地赋予或不赋予
其他人.共有 5 种离散特权: w (写), r (读), s (查询), c (比较) 和 x (认
证) ,以字母指明.
如果把你的特权列在=之前, 特权将被按给定的内容重新设置.也可以用加
号(+)和减号(-)在你已有的特权上增减一种或多种特权.
但是,我们说,一旦匹配,对访问控制的分析就停止了.怎样增减特权呢?
好的,我们说这是使用下面内容之前的缺省情况.
我要允许我的应用程序的用户创建 1 个用户组.然后,他们可以修改他们的
组,等等…我想下面这行是正确的,其实不然.我想,当 1 个用户试图创建新组,他
还不是拥有者,所以没有访问权.那么,是否有 1 种给新数据创建者的特殊访问权?
你能帮我吗?
只要记住组的成员能够列出组的信息
access to dn=".*,dc=groups,dc=appli"
by dnattr=owner write
by group=“cn=admin,dc=groups,dc=appli” write
by group=“cn=designer,dc=groups,dc=appli” read
by dnattr=member read

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值