SLAPACL(8) System Manager's Manual SLAPACL(8)

slapacl - بررسی فهرستهای کنترل دسترسی (ACL) در slapd

/usr/sbin/slapacl -b DN [-d debug-level] [-D authcDN | -U authcID] [-f slapd.conf] [-F confdir] [-o option[=value]] [-u] [-v] [-X authzID | -o  authzDN=DN] [attr[/access][:value]] [...]

دستور slapacl برای بررسی رفتار slapd(8) از طریق اعتبارسنجی دسترسی به داده‌های دایرکتوری بر اساس دستورالعمل‌های فهرست کنترل دسترسی (ACL) تعریف‌شده در پیکربندی آن استفاده می‌شود. این ابزار فایل پیکربندی slapd.conf(5) یا بک‌اند slapd-config(5) را باز کرده، دستورالعمل‌های access/olcAccess را می‌خواند و سپس فهرست attr داده‌شده در خط فرمان را تجزیه می‌کند؛ در صورتی که مقداری مشخص نشود، دسترسی به شبه‌ویژگی entry آزمایش می‌شود.

مشخص کردن DN موردی که دسترسی به آن درخواست شده است؛ مدخل متناظر از پایگاه‌داده واکشی می‌شود و بنابراین باید حتماً وجود داشته باشد. مقدار DN همچنین برای تعیین این‌که کدام قوانین اعمال شوند به کار می‌رود؛ از این رو، باید در بافت نام‌گذاری (naming context) یک پایگاه‌داده پیکربندی‌شده قرار داشته باشد. به‌طور پیش‌فرض، نخستین پایگاه‌داده‌ای که از عملیات درخواستی پشتیبانی کند استفاده می‌شود. همچنین -u را ببینید.
فعال‌سازی پیام‌های اشکال‌زدایی طبق debug-level مشخص‌شده؛ برای جزئیات به slapd(8) مراجعه کنید.
مشخص کردن یک DN برای استفاده به عنوان هویت در طول نشست آزمایش، هنگام انتخاب بندهای <by> مناسب در فهرست‌های دسترسی.
مشخص کردن یک فایل جایگزین برای slapd.conf(5).
مشخص کردن یک پوشه پیکربندی. اگر هر دو گزینه -f و -F مشخص شوند، فایل پیکربندی خوانده شده، به قالب پوشه پیکربندی تبدیل می‌شود و در پوشه مشخص‌شده ذخیره می‌گردد. اگر هیچ‌یک از این گزینه‌ها مشخص نشوند، پیش از تلاش برای استفاده از فایل پیکربندی پیش‌فرض، تلاشی برای خواندن پوشه پیکربندی پیش‌فرض صورت می‌گیرد. اگر پوشه پیکربندی معتبری وجود داشته باشد، فایل پیکربندی پیش‌فرض نادیده گرفته می‌شود.
مشخص کردن یک option به همراه یک value (اختیاری). گزینه‌ها/مقادیر عمومی ممکن عبارتند از:
syslog=<subsystems>  (see `-s' in slapd(8))
syslog-level=<level> (see `-S' in slapd(8))
syslog-user=<user>   (see `-l' in slapd(8))
گزینه‌ها/مقادیر اختصاصی slapacl عبارتند از:
authzDN
domain
peername
sasl_ssf
sockname
sockurl
ssf
tls_ssf
transport_ssf
برای جزئیات بیشتر به فیلدهای مرتبط در slapd.access(5) مراجعه کنید.
فعال‌سازی حالت اجرای آزمایشی (dry-run). هیچ مدخلی را از پایگاه‌داده واکشی نمی‌کند. در این حالت، یک مدخل ساختگی با DN داده‌شده توسط گزینه -b و بدون هیچ ویژگی‌ای استفاده می‌شود. در نتیجه، آن دسته از قوانینی که به محتوای شیء هدف یا هر شیء دیگری در پایگاه‌داده وابسته‌اند، مانند شیء واقعی رفتار نخواهند کرد. همچنان DN تعیین‌شده با گزینه -b برای انتخاب این‌که کدام قوانین اعمال شوند استفاده می‌شود؛ بنابراین باید در بافت نام‌گذاری یک پایگاه‌داده پیکربندی‌شده باشد. همچنین گزینه -b را ببینید.
مشخص کردن یک شناسه (ID) برای نگاشت شدن به یک DN به کمک قوانین authz-regexp یا authz-rewrite (برای جزئیات به slapd.conf(5) مراجعه کنید)؛ این گزینه با -D مانعةالجمع است.
فعال‌سازی حالت پرگو (verbose).
مشخص کردن یک شناسه احراز هویت (authorization ID) برای نگاشت شدن به یک DN به کمک قوانین authz-regexp یا authz-rewrite (برای جزئیات به slapd.conf(5) مراجعه کنید)؛ این گزینه با -o authzDN=DN مانعةالجمع است.

دستور

	/usr/sbin/slapacl -f /etc/ldap/slapd.conf -v \
            -U bjorn -b "o=University of Michigan,c=US" \
	    "o/read:University of Michigan"
بررسی می‌کند که آیا کاربر bjorn می‌تواند به ویژگی o از مدخل o=University of Michigan,c=US در سطح دسترسی read دسترسی داشته باشد یا خیر.

ldap(3), slapd(8), slaptest(8), slapauth(8)

"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)

OpenLDAP Software توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری می‌شود. OpenLDAP Software از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.

2025/05/22 OpenLDAP 2.6.10+dfsg-1