SLAPD.OVERLAYS(5) File Formats Manual SLAPD.OVERLAYS(5)

slapd.overlays - اورلی‌ها برای slapd، دیمن مستقل LDAP

دیمن slapd(8) می‌تواند از انواع گوناگونی از اورلی‌ها (overlays) برای تغییر یا گسترش رفتار معمول یک بک‌اند پایگاه‌داده استفاده کند. اورلی‌ها ممکن است به‌صورت ایستا درون slapd کامپایل شوند، یا در صورت فعال بودن پشتیبانی از ماژول، به‌صورت پویا بارگذاری گردند. بیشتر اورلی‌ها تنها اجازه دارند روی پایگاه‌های دادهٔ منفرد پیکربندی شوند، اما برخی از آن‌ها می‌توانند به‌صورت سراسری نیز پیکربندی شوند.

گزینه‌های پیکربندی هر اورلی به‌طور جداگانه در صفحات راهنمای متناظر slapo-<overlay>(5) مستند شده‌اند.

ثبت وقایع دسترسی (Access Logging). این اورلی می‌تواند دسترسی‌ها به یک پایگاه‌داده بک‌اند مشخص را در پایگاه‌داده‌ای دیگر ثبت کند.
ثبت وقایع حسابرسی (Audit Logging). این اورلی تغییرات یک پایگاه‌داده بک‌اند مشخص را در یک فایل وقایع LDIF ثبت می‌کند. به‌طور پیش‌فرض ساخته نمی‌شود.
اورلی مرجع صدور گواهی خودکار (Automatic Certificate Authority). این اورلی در صورتی که slapd با OpenSSL پیوند خورده باشد، می‌تواند جفت کلید/گواهی X.509 را برای مدخل‌های موجود در دایرکتوری ایجاد کند. به‌طور پیش‌فرض ساخته نمی‌شود.
زنجیره‌سازی (Chaining). این اورلی امکان پیگیری خودکار ارجاع را در زمانی که ارجاعی بازگردانده می‌شود، فراهم می‌کند؛ چه توسط سرور پیکربندی شده باشد و چه توسط کلاینت درخواست شود.
صفت‌های اشتراکی (Collective Attributes). این اورلی صفت‌های اشتراکی RFC 3671 را پیاده‌سازی می‌کند؛ این صفت‌ها مقادیر مشترکی را در میان تمام اعضای مجموعه که از یک مدخل نیا (اجدادی) به ارث رسیده‌اند، به اشتراک می‌گذارند.
محدودیت (Constraint). این اورلی یک محدودیت عبارت منظم (regular expression) را بر تمامی مقادیر صفت‌های مشخص‌شده اعمال می‌کند. از این اورلی برای اعمال یک نحو دقیق‌تر در زمانی که نحو صفت زیربنایی بسیار کلی است، استفاده می‌شود.
سرویس‌های دایرکتوری پویا (Dynamic Directory Services). این اورلی از شیءهای پویا پشتیبانی می‌کند؛ شیءهایی که طول عمر محدودی دارند و پس از پایان آن، منقضی شده و به‌طور خودکار حذف می‌شوند.
کنترل ارجاع‌زدایی (Dereference Control). این اورلی پیش‌نویس کنترل Dereference را پیاده‌سازی می‌کند. این اورلی می‌تواند با هر بک‌اَندی یا به‌صورت سراسری برای تمام بک‌اَندها استفاده شود.
گروه پویا (Dynamic Group). این یک اورلی نمایشی است که عملیات Compare را برای تشخیص اعضای یک گروه پویا گسترش می‌دهد. این اورلی هیچ اثری بر روی سایر عملیات ندارد.
فهرست پویا (Dynamic List). این اورلی امکان بسط گروه‌های پویا و موارد بیشتر را فراهم می‌کند.
تدارک دایرکتوری خانگی (Home Directory Provisioning). این اورلی ایجاد/حذف دایرکتوری‌های خانگی را برای حساب‌های کاربری یونیکس مبتنی بر LDAP مدیریت می‌کند.
عضویت گروهی (MemberOf). این اورلی مقادیر خودکار عضویت معکوس گروه را که معمولاً در صفتی به نام memberOf ذخیره می‌شوند، نگهداری می‌کند. این اورلی منسوخ شده است و باید با dynlist جایگزین گردد.
ماژول گذرواژه یک‌بارمصرف OATH. این ماژول امکان استفاده از احراز هویت با گذرواژه یک‌بارمصرف مبتنی بر زمان (معروف به "authenticator-style") و احراز هویت با گذرواژه یک‌بارمصرف مبتنی بر HMAC را در کنار گذرواژه استاندارد LDAP برای احراز هویت دوعاملی فراهم می‌کند.
پروکسی اتصال (Proxybind). این اورلی درخواست‌های سادهٔ bind روی یک پایگاه‌داده محلی را به یک سرور دوردست LDAP هدایت می‌کند.
پروکسی حافظه نهان (Proxycache). این اورلی امکان ذخیره در حافظه نهان (caching) درخواست‌های جستجوی LDAP را در یک پایگاه‌داده محلی فراهم می‌کند. این اورلی بیشتر همراه با بک‌اندهای slapd-ldap(5) یا slapd-meta(5) استفاده می‌شود.
سیاست گذرواژه (Password Policy). این اورلی سازوکارهای گوناگونی برای کنترل گذرواژه فراهم می‌کند، مانند کهنگی گذرواژه، کنترل استفاده مجدد و تکرار گذرواژه، بازنشانی اجباری گذرواژه و غیره.
یکپارچگی ارجاعی (Referential Integrity). این اورلی می‌تواند همراه با یک پایگاه‌داده بک‌اند مانند slapd-mdb(5) برای حفظ یکپارچگی اسکیمایی که از صفت‌های ارجاعی استفاده می‌کند، به کار رود.
احراز هویت از راه دور (Remote Authentication). این اورلی درخواست‌های احراز هویت را به دایرکتوری‌های دوردست واگذار می‌کند.
کد بازگشتی (Return Code). این اورلی برای آزمایش رفتار کلاینت‌ها هنگام مواجهه با پاسخ‌های خطادار و/یا غیرعادیِ تولیدشده توسط سرور مفید است.
بازنویسی/نگاشت مجدد (Rewrite/remap). این اورلی آزمایشی است. این اورلی بازنویسی پایه‌ای DN/داده و نگاشت objectClass/attributeType را انجام می‌دهد.
مرتب‌سازی سمت سرور و نماهای فهرست مجازی (Server Side Sorting and Virtual List Views). این اورلی کنترل مرتب‌سازی سمت سرور RFC2891 و کنترل‌های نمای فهرست مجازی را پیاده‌سازی کرده و جایگزین پیاده‌سازی نتایج صفحه‌بندی‌شده RFC2696 می‌شود تا از کارکرد صحیح آن با روش مرتب‌سازی اطمینان حاصل گردد.
تأمین‌کننده Syncrepl (Syncrepl Provider). این اورلی پشتیبانی سمت تأمین‌کننده را برای همگام‌سازی و تکثیر syncrepl شامل قابلیت جستجوی مداوم (persistent search)، پیاده‌سازی می‌کند.
پروکسی نیمه‌شفاف (Translucent Proxy). این اورلی می‌تواند همراه با یک پایگاه‌داده بک‌اند مانند slapd-mdb(5) برای ایجاد یک «پروکسی نیمه‌شفاف» استفاده شود. محتوای مدخل‌های بازیابی‌شده از یک سرور دوردست LDAP می‌تواند تا حدی توسط پایگاه‌داده بازنویسی شود.
یکتایی صفت (Attribute Uniqueness). این اورلی می‌تواند همراه با یک پایگاه‌داده بک‌اند مانند slapd-mdb(5) برای اعمال یکتایی برخی یا تمام صفت‌ها درون یک زیردرخت استفاده شود.
مرتب‌سازی مقدار (Value Sorting). این اورلی می‌تواند برای اعمال ترتیبی مشخص بر مقادیر یک صفت در زمان بازگردانده شدن در یک جستجو استفاده شود.

/etc/openldap/slapd.conf
فایل پیکربندی پیش‌فرض slapd
/etc/openldap/slapd.d
دایرکتوری پیکربندی پیش‌فرض slapd

ldap(3), slapo-accesslog(5), slapo-auditlog(5), slapo-autoca(5), slapo-chain(5), slapo-collect(5), slapo-constraint(5), slapo-dds(5), slapo-deref(5), slapo-dyngroup(5), slapo-dynlist(5), slapo-memberof(5), slapo-pbind(5), slapo-pcache(5), slapo-ppolicy(5), slapo-refint(5), slapo-remoteauth(5), slapo-retcode(5), slapo-rwm(5), slapo-sssvlv(5), slapo-syncprov(5), slapo-translucent(5), slapo-unique(5). slapo-valsort(5). slapd-config(5), slapd.conf(5), slapd.backends(5), slapd(8). "OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)

نرم‌افزار OpenLDAP توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری می‌شود. نرم‌افزار OpenLDAP از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.

2026/03/09 OpenLDAP 2.6.13