| SLAPO-AUTOGROUP(5) | File Formats Manual | SLAPO-AUTOGROUP(5) |
نام (NAME)
slapo-autogroup - روکش گروهبندی خودکار برای slapd
خلاصه دستور (SYNOPSIS)
در slapd.conf:
...
include ETCDIR/schema/dyngroup.schema
...
moduleload autogroup.so
...
database ...
...
overlay autogroup
autogroup-attrset groupOfURLs memberURL member
توضیحات (DESCRIPTION)
روکش autogroup برای slapd(8) امکان بهروزرسانی خودکار عضویت گروههایی را فراهم میکند که شرایط هر فیلتر موجود در تعریف گروه را برآورده میسازند. فیلترها از صفتهای دارای مقدار LDAP URI ساخته میشوند. هر زمان که یک شیء اضافه، حذف یا بهروزرسانی شود، مطابقت آن با فیلترها بررسی شده و عضویت آن بر همین اساس بهروزرسانی میگردد. این روکش برای جستجوها و مقایسهها، مانند یک گروه ایستا رفتار میکند. اگر بخش صفت در URI پر شده باشد، مدخل گروه با مقادیر این صفت در مدخلهای حاصل از جستجو پر میشود.
توجه داشته باشید فیلترهایی که از صفتهایی استفاده میکنند که خودشان بهصورت پویا محاسبه میشوند ممکن است بهطور پیوسته و یکنواخت عمل نکنند و باید از آنها اجتناب شود.
پیکربندی (CONFIGURATION)
برای پیکربندی autogroup میتوان از slapd.conf(5) یا روششناسی cn=config در slapd-config(5) استفاده کرد. هر دو نحو برای راحتی در اینجا آورده شدهاند:
- autogroup-attrset <group-oc> <URL-ad> <member-ad>
- olcAutoGroupAttrSet: <group-oc> <URL-ad> <member-ad>
- این دستور نگاشتهای objectclass-attribute-URI را که گروههای بهطور خودکار مدیریتشده را مشخص میکنند تعریف مینماید، و میتواند چندین بار ظاهر شود.
مقدار <group-oc> نام objectClassای است که گروه را نشان میدهد.
مقدار <URL-ad> نام attributeDescriptionای است که حاوی URI تبدیلشونده به فیلترها است. اگر هیچ URIای وجود نداشته باشد، هیچ عضوی در آن گروه وجود نخواهد داشت. این مقدار باید زیرنوعی از labeledURI باشد.
مقدار <member-ad> نام attributeDescriptionای است که صفت عضو را مشخص میکند. تغییر این صفت توسط کاربر به منظور حفظ یکپارچگی غیرفعال شده است.
- autogroup-memberof-ad <memberof-ad>
- olcAutoGroupMemberOfAd <memberof-ad>
- این دستور صفتی را تعریف میکند که توسط روکش memberOf برای ذخیره نام گروههایی که یک مدخل عضو آنها است استفاده میشود؛ این مقدار باید از نوع DN باشد. این گزینه باید روی همان مقدار memberof-memberof-ad تنظیم شود. مقدار پیشفرض آن 'memberOf' است.
مثالها (EXAMPLES)
همانند بالا در خلاصه دستور، یا همراه با memberof:
...
include ETCDIR/schema/dyngroup.schema
include ETCDIR/schema/memberof.schema
...
moduleload autogroup.so
moduleload memberof.so
...
database ...
...
overlay memberof
memberof-memberof-ad foo
...
overlay autogroup
autogroup-attrset groupOfURLs memberURL member
autogroup-memberof-ad foo
هشدارها (CAVEATS)
مانند گروههای ایستا، عملیات بهروزرسانی روی گروههایی با تعداد اعضای زیاد ممکن است کند باشد. اگر بخش صفتِ URI مشخص شده باشد، مدیریت عملیات ویرایش (modify) و حذف (delete) دشوارتر خواهد بود. در این موارد، روکش تلاش میکند تغییر گروهها را تشخیص دهد و سپس آنها را بازخوانی (refresh) کند. این کار در صورتی که جستجوی مشخصشده با URI با تعداد قابل توجهی از مدخلها سر و کار داشته باشد، میتواند به افت عملکرد منجر شود.
سازگاری با نسخههای پیشین (BACKWARD COMPATIBILITY)
روکش autogroup در نسخه 2.5 بازنویسی شد تا مانند سایر روکشها از یک فضای نام منسجم استفاده کند. به عنوان یک اثر جانبی، پارامترهای cn=config زیر منسوخ شدهاند و در انتشار آینده حذف خواهند شد:
- •
- olcAGattrSet با olcAutoGroupAttrSet جایگزین شده است
- •
- olcAGmemberOfAd با olcAutoGroupMemberOfAd جایگزین شده است
- •
- olcAutomaticGroups با olcAutoGroupConfig جایگزین شده است
قدردانیها (ACKNOWLEDGEMENTS)
این ماژول در اصل در سال 2007 توسط Michał Szulczyński نوشته شده است. بهبودهای بیشتر توسط Howard Chu، Raphael Ouazana، Norbert Pueschel و Christian Manal ارائه شد. بهروزرسانیهای صفحه راهنما توسط Emily Backes انجام شد.
همچنین ببینید (SEE ALSO)
حق نشر (COPYRIGHT)
حق نشر 1998-2026 بنیاد OpenLDAP. بخشهایی حق نشر © 2007 Michał Szulczyński. تمامی حقوق محفوظ است.
| RELEASEDATE | OpenLDAP LDVERSION |