SLAPO-AUTOGROUP(5) File Formats Manual SLAPO-AUTOGROUP(5)

slapo-autogroup - روکش گروه‌بندی خودکار برای slapd

در slapd.conf:
...
include ETCDIR/schema/dyngroup.schema
...
moduleload autogroup.so
...
database ...
...
overlay autogroup
autogroup-attrset groupOfURLs memberURL member

روکش autogroup برای slapd(8) امکان به‌روزرسانی خودکار عضویت گروه‌هایی را فراهم می‌کند که شرایط هر فیلتر موجود در تعریف گروه را برآورده می‌سازند. فیلترها از صفت‌های دارای مقدار LDAP URI ساخته می‌شوند. هر زمان که یک شیء اضافه، حذف یا به‌روزرسانی شود، مطابقت آن با فیلترها بررسی شده و عضویت آن بر همین اساس به‌روزرسانی می‌گردد. این روکش برای جستجوها و مقایسه‌ها، مانند یک گروه ایستا رفتار می‌کند. اگر بخش صفت در URI پر شده باشد، مدخل گروه با مقادیر این صفت در مدخل‌های حاصل از جستجو پر می‌شود.

توجه داشته باشید فیلترهایی که از صفت‌هایی استفاده می‌کنند که خودشان به‌صورت پویا محاسبه می‌شوند ممکن است به‌طور پیوسته و یکنواخت عمل نکنند و باید از آن‌ها اجتناب شود.

برای پیکربندی autogroup می‌توان از slapd.conf(5) یا روش‌شناسی cn=config در slapd-config(5) استفاده کرد. هر دو نحو برای راحتی در اینجا آورده شده‌اند:

این دستور نگاشت‌های objectclass-attribute-URI را که گروه‌های به‌طور خودکار مدیریت‌شده را مشخص می‌کنند تعریف می‌نماید، و می‌تواند چندین بار ظاهر شود.

مقدار <group-oc> نام objectClassای است که گروه را نشان می‌دهد.

مقدار <URL-ad> نام attributeDescriptionای است که حاوی URI تبدیل‌شونده به فیلترها است. اگر هیچ URIای وجود نداشته باشد، هیچ عضوی در آن گروه وجود نخواهد داشت. این مقدار باید زیرنوعی از labeledURI باشد.

مقدار <member-ad> نام attributeDescriptionای است که صفت عضو را مشخص می‌کند. تغییر این صفت توسط کاربر به منظور حفظ یکپارچگی غیرفعال شده است.

این دستور صفتی را تعریف می‌کند که توسط روکش memberOf برای ذخیره نام گروه‌هایی که یک مدخل عضو آن‌ها است استفاده می‌شود؛ این مقدار باید از نوع DN باشد. این گزینه باید روی همان مقدار memberof-memberof-ad تنظیم شود. مقدار پیش‌فرض آن 'memberOf' است.

همانند بالا در خلاصه دستور، یا همراه با memberof:


...
include ETCDIR/schema/dyngroup.schema
include ETCDIR/schema/memberof.schema
...
moduleload autogroup.so
moduleload memberof.so
...
database ...
...
overlay memberof
memberof-memberof-ad foo
...
overlay autogroup
autogroup-attrset groupOfURLs memberURL member
autogroup-memberof-ad foo

مانند گروه‌های ایستا، عملیات به‌روزرسانی روی گروه‌هایی با تعداد اعضای زیاد ممکن است کند باشد. اگر بخش صفتِ URI مشخص شده باشد، مدیریت عملیات ویرایش (modify) و حذف (delete) دشوارتر خواهد بود. در این موارد، روکش تلاش می‌کند تغییر گروه‌ها را تشخیص دهد و سپس آن‌ها را بازخوانی (refresh) کند. این کار در صورتی که جستجوی مشخص‌شده با URI با تعداد قابل توجهی از مدخل‌ها سر و کار داشته باشد، می‌تواند به افت عملکرد منجر شود.

روکش autogroup در نسخه 2.5 بازنویسی شد تا مانند سایر روکش‌ها از یک فضای نام منسجم استفاده کند. به عنوان یک اثر جانبی، پارامترهای cn=config زیر منسوخ شده‌اند و در انتشار آینده حذف خواهند شد:

•
olcAGattrSet با olcAutoGroupAttrSet جایگزین شده است
•
olcAGmemberOfAd با olcAutoGroupMemberOfAd جایگزین شده است
•
olcAutomaticGroups با olcAutoGroupConfig جایگزین شده است

این ماژول در اصل در سال 2007 توسط Michał Szulczyński نوشته شده است. بهبودهای بیشتر توسط Howard Chu، Raphael Ouazana، Norbert Pueschel و Christian Manal ارائه شد. به‌روزرسانی‌های صفحه راهنما توسط Emily Backes انجام شد.

slapd.conf(5)، slapd(8).

حق نشر 1998-2026 بنیاد OpenLDAP. بخش‌هایی حق نشر © 2007 Michał Szulczyński. تمامی حقوق محفوظ است.

RELEASEDATE OpenLDAP LDVERSION