| SLAPAUTH(8) | System Manager's Manual | SLAPAUTH(8) |
نام (NAME)
slapauth - بررسی و اعتبارسنجی شناسههای احراز هویت در slapd
خلاصه دستور (SYNOPSIS)
/usr/sbin/slapauth [-d debug-level] [-f slapd.conf] [-F confdir] [-M mech] [-o option[=value]] [-R realm] [-U authcID] [-v] [-X authzID] ID [...]
توضیحات (DESCRIPTION)
Slapauth برای بررسی رفتار slapd در نگاشت شناسهها جهت اهداف احراز هویت (authc) و مجوزدهی (authz)، همانطور که در slapd.conf(5) مشخص شده است، استفاده میشود. این ابزار فایل پیکربندی slapd.conf(5) یا بکاند slapd-config(5) را باز کرده، دستورالعملهای authz-policy/olcAuthzPolicy و authz-regexp/olcAuthzRegexp را میخواند و سپس فهرست ID دادهشده در خط فرمان را تجزیه میکند.
گزینهها (OPTIONS)
- -d debug-level
- فعالسازی پیامهای اشکالزدایی بر اساس debug-level مشخصشده؛ برای جزئیات به slapd(8) مراجعه کنید.
- -f slapd.conf
- مشخص کردن یک فایل جایگزین برای slapd.conf(5).
- -F confdir
- مشخص کردن یک دایرکتوری پیکربندی. اگر هر دو گزینه -f و -F مشخص شده باشند، فایل پیکربندی خوانده شده و به قالب دایرکتوری پیکربندی تبدیل میشود و در دایرکتوری مشخصشده نوشته خواهد شد. اگر هیچکدام از این گزینهها مشخص نشوند، پیش از تلاش برای استفاده از فایل پیکربندی پیشفرض، تلاش میشود دایرکتوری پیکربندی پیشفرض خوانده شود. در صورتی که یک دایرکتوری پیکربندی معتبر وجود داشته باشد، فایل پیکربندی پیشفرض نادیده گرفته میشود.
- -M mech
- مشخص کردن یک سازوکار (mechanism).
- -o option[=value]
- مشخص کردن یک option همراه با یک value (اختیاری). گزینهها و مقادیر عمومی ممکن عبارتند از:
syslog=<subsystems> (see `-s' in slapd(8)) syslog-level=<level> (see `-S' in slapd(8)) syslog-user=<user> (see `-l' in slapd(8))
- -R realm
- مشخص کردن یک قلمرو (realm).
- -U authcID
- مشخص کردن یک شناسه برای استفاده به عنوان authcID در طول نشست آزمون. اگر وجود داشته باشد، و اگر هیچ authzID ای داده نشده باشد، شناسههای موجود در فهرست شناسه به عنوان authzID در نظر گرفته میشوند.
- -X authzID
- مشخص کردن یک شناسه برای استفاده به عنوان authzID در طول نشست آزمون. اگر وجود داشته باشد، و اگر هیچ authcID ای داده نشده باشد، شناسههای موجود در فهرست شناسه به عنوان authcID در نظر گرفته میشوند. اگر هر دو شناسه authcID و authzID از طریق سوییچ خط فرمان ارائه شوند، فهرست شناسه نمیتواند وجود داشته باشد.
- -v
- فعالسازی حالت پرگو (verbose).
مثالها (EXAMPLES)
دستور
/usr/sbin/slapauth -f //etc/ldap/slapd.conf -v \
-U bjorn -X u:bjensen
بررسی
میکند که
آیا کاربر bjorn
میتواند
هویت کاربر
bjensen را
بپذیرد یا
خیر، در
صورتی که
دستورالعملهای
authz-policy from authz-regexp "^uid=([^,]+).*,cn=auth$" "ldap:///dc=example,dc=net??sub?uid=$1"در slapd.conf(5) تعریف شده باشند.
همچنین ببینید (SEE ALSO)
ldap(3), slapd(8), slaptest(8)
"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)
قدردانیها (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری میشود. OpenLDAP Software از انتشار LDAP 3.3 دانشگاه میشیگان مشتق شده است.
| 2025/05/22 | OpenLDAP 2.6.10+dfsg-1 |