SLAPAUTH(8) System Manager's Manual SLAPAUTH(8)

slapauth - بررسی و اعتبارسنجی شناسه‌های احراز هویت در slapd

/usr/sbin/slapauth [-d debug-level] [-f slapd.conf] [-F confdir] [-M mech] [-o option[=value]] [-R realm] [-U authcID] [-v] [-X authzID] ID [...]

Slapauth برای بررسی رفتار slapd در نگاشت شناسه‌ها جهت اهداف احراز هویت (authc) و مجوزدهی (authz)، همان‌طور که در slapd.conf(5) مشخص شده است، استفاده می‌شود. این ابزار فایل پیکربندی slapd.conf(5) یا بک‌اند slapd-config(5) را باز کرده، دستورالعمل‌های authz-policy/olcAuthzPolicy و authz-regexp/olcAuthzRegexp را می‌خواند و سپس فهرست ID داده‌شده در خط فرمان را تجزیه می‌کند.

فعال‌سازی پیام‌های اشکال‌زدایی بر اساس debug-level مشخص‌شده؛ برای جزئیات به slapd(8) مراجعه کنید.
مشخص کردن یک فایل جایگزین برای slapd.conf(5).
مشخص کردن یک دایرکتوری پیکربندی. اگر هر دو گزینه -f و -F مشخص شده باشند، فایل پیکربندی خوانده شده و به قالب دایرکتوری پیکربندی تبدیل می‌شود و در دایرکتوری مشخص‌شده نوشته خواهد شد. اگر هیچ‌کدام از این گزینه‌ها مشخص نشوند، پیش از تلاش برای استفاده از فایل پیکربندی پیش‌فرض، تلاش می‌شود دایرکتوری پیکربندی پیش‌فرض خوانده شود. در صورتی که یک دایرکتوری پیکربندی معتبر وجود داشته باشد، فایل پیکربندی پیش‌فرض نادیده گرفته می‌شود.
مشخص کردن یک سازوکار (mechanism).
مشخص کردن یک option همراه با یک value (اختیاری). گزینه‌ها و مقادیر عمومی ممکن عبارتند از:
syslog=<subsystems>  (see `-s' in slapd(8))
syslog-level=<level> (see `-S' in slapd(8))
syslog-user=<user>   (see `-l' in slapd(8))
مشخص کردن یک قلمرو (realm).
مشخص کردن یک شناسه برای استفاده به عنوان authcID در طول نشست آزمون. اگر وجود داشته باشد، و اگر هیچ authzID ای داده نشده باشد، شناسه‌های موجود در فهرست شناسه به عنوان authzID در نظر گرفته می‌شوند.
مشخص کردن یک شناسه برای استفاده به عنوان authzID در طول نشست آزمون. اگر وجود داشته باشد، و اگر هیچ authcID ای داده نشده باشد، شناسه‌های موجود در فهرست شناسه به عنوان authcID در نظر گرفته می‌شوند. اگر هر دو شناسه authcID و authzID از طریق سوییچ خط فرمان ارائه شوند، فهرست شناسه نمی‌تواند وجود داشته باشد.
فعال‌سازی حالت پرگو (verbose).

دستور

	/usr/sbin/slapauth -f //etc/ldap/slapd.conf -v \
            -U bjorn -X u:bjensen
بررسی می‌کند که آیا کاربر bjorn می‌تواند هویت کاربر bjensen را بپذیرد یا خیر، در صورتی که دستورالعمل‌های
authz-policy from
authz-regexp "^uid=([^,]+).*,cn=auth$"
	"ldap:///dc=example,dc=net??sub?uid=$1"
در slapd.conf(5) تعریف شده باشند.

ldap(3), slapd(8), slaptest(8)

"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)

OpenLDAP Software توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری می‌شود. OpenLDAP Software از انتشار LDAP 3.3 دانشگاه میشیگان مشتق شده است.

2025/05/22 OpenLDAP 2.6.10+dfsg-1