SLAPO-MEMBEROF(5) File Formats Manual SLAPO-MEMBEROF(5)

slapo-memberof - روکش عضویت گروهی Reverse Group Membership برای slapd

/etc/openldap/slapd.conf

روکش memberof برای slapd(8) امکان نگهداری خودکار عضویت گروهی معکوس را فراهم می‌کند. هر بار که یک مدخل گروه تغییر می‌کند، اعضای آن نیز به صورت مناسب اصلاح می‌شوند تا مشخصهٔ دارای مقدار DN با عنوان «عضو است در» (is member of) همواره با DN گروه به‌روز نگه‌داشته شود.

توجه داشته باشید که روکش dynlist نیز می‌تواند این قابلیت را ارائه دهد و ممکن است برای محیط‌های سبک‌تر مناسب باشد.

دستورالعمل‌های پیکربندی ویژهٔ روکش memberof باید با پیشوند memberof- مشخص شوند تا از تداخل‌های احتمالی با دستورالعمل‌های پایگاه‌دادهٔ زیرین یا سایر روکش‌های پشته‌شده (stacked) جلوگیری شود.

این دستورالعمل روکش memberof را به پایگاه‌دادهٔ کنونی اضافه می‌کند؛ برای جزئیات به slapd.conf(5) مراجعه کنید.

گزینه‌های پیکربندی slapd.conf زیر برای روکش memberof تعریف شده‌اند.

مقدار <group-oc> نام objectClass است که به‌روزرسانی عضویت گروهی معکوس را راه‌اندازی می‌کند. مقدار پیش‌فرض آن groupOfNames است.
مقدار <member-ad> نام مشخصه‌ای است که شامل نام‌های اعضا در اشیاء گروه است؛ این مقدار باید از نوع DN باشد. مقدار پیش‌فرض آن member است.
مقدار <memberof-ad> نام مشخصه‌ای است که شامل نام گروه‌هایی است که یک مدخل عضو آن‌هاست؛ این مقدار باید از نوع DN باشد. محتویات آن به صورت خودکار توسط روکش به‌روزرسانی می‌شود. مقدار پیش‌فرض آن memberOf است.
مقدار <dn> شامل DNای است که به عنوان modifiersName برای تغییرات داخلی اعمال‌شده جهت به‌روزرسانی عضویت گروهی معکوس استفاده می‌شود. مقدار پیش‌فرض آن rootdn پایگاه‌دادهٔ زیرین است.
این گزینه رفتار روکش را هنگام مواجهه با ارجاعات معلق (dangling references) در حین یک تغییر تعیین می‌کند. مقدار پیش‌فرض ignore است که ممکن است ارجاعات معلق را باقی بگذارد. گزینه‌های دیگر عبارتند از drop که آن دسته از تغییراتی را که منجر به ارجاعات معلق می‌شوند نادیده می‌گیرد (حذف می‌کند)، و error که باعث شکست تغییراتی می‌شود که به ارجاعات معلق ختم می‌گردند.
اگر memberof-dangling روی error تنظیم شده باشد، از این پارامتر پیکربندی می‌توان برای تغییر کد پاسخ بازگردانده‌شده در صورت نقض استفاده کرد. مقدار پیش‌فرض آن "constraint violation" است، اما پیاده‌سازی‌های دیگری نیز شناخته شده‌اند که به جای آن "no such object" بازمی‌گردانند.
این گزینه مشخص می‌کند که آیا روکش تلاش خواهد کرد تا یکپارچگی ارجاعی (referential integrity) را حفظ کند یا خیر. در صورت تنظیم روی TRUE، هنگامی که یک مدخل حاوی مقادیر مشخصهٔ «عضو است در» اصلاح می‌شود، گروه‌های متناظر نیز اصلاح می‌گردند. توجه داشته باشید در حالی که این روکش تغییر نام گروه‌ها و اعضای منفرد را مدیریت می‌کند، تغییرات ناشی از تغییر نام زیردرخت‌ها (subtree renames) را مدیریت نمی‌کند. برای حفظ یکپارچگی ارجاعی در تغییر نام زیردرخت‌ها، روکش slapo-refint(5) نیز باید استفاده شود.
این گزینه مشخص می‌کند که آیا روکش مدخل‌های تازه اضافه‌شده را برای عضویت در هر گروه موجود بررسی می‌کند یا خیر. این بررسی زمانی مفید است که گروه‌های دارای عضو پیش از مدخل‌هایی که به آن‌ها ارجاع می‌دهند در دایرکتوری ایجاد شوند. این وضعیت اغلب در حین همانندسازی (replication) رخ می‌دهد که ممکن است مدخل‌ها را با ترتیبی تصادفی همانندسازی کند. در صورت تنظیم روی TRUE، هر عملیات Add به دنبال گروه‌هایی خواهد گشت که به مدخل اضافه‌شده ارجاع دارند و مشخصهٔ memberof آن را با DNهای گروه پر می‌کند. توجه داشته باشید که memberof-dangling برای کارکرد این گزینه باید روی مقدار پیش‌فرض خود یعنی ignore باقی بماند.

روکش memberof را می‌توان با هر بک‌اندی که قابلیت کامل خواندن/نوشتن را ارائه دهد استفاده کرد، اما عمدتاً برای استفاده با بک‌اندهای ذخیره‌سازی محلی در نظر گرفته شده است. عملیات نگهداری که انجام می‌دهد مختص به همان سروری است که روکش روی آن پیکربندی شده و هرگز همانندسازی نمی‌شود. سرورهای مصرف‌کننده (Consumer) اگر مایل به نگهداری این مشخصه‌های memberOf باشند، باید با نمونه‌های اختصاصی خود از روکش memberOf پیکربندی شوند. همچنین مصرف‌کننده‌ها باید طوری پیکربندی شوند که مشخصهٔ memberof را از همانندسازی مستثنی کنند. (گزینهٔ exattrs را در پیکربندی مصرف‌کننده ببینید.)

/etc/openldap/slapd.conf
فایل پیکربندی پیش‌فرض slapd

روکش memberof در انتشار نسخهٔ 2.5 بازنویسی شد تا مانند سایر روکش‌ها از یک فضای نام یکپارچه استفاده کند. به عنوان یک اثر جانبی، پارامترهای cn=config زیر منسوخ شده‌اند و در انتشارهای آینده حذف خواهند شد: olcMemberOf با olcMemberOfConfig جایگزین شده است

slapo-dynlist(5), slapo-refint(5), slapd.conf(5), slapd-config(5), slapd(8). روکش slapo-memberof(5) از پیکربندی پویا از طریق back-config پشتیبانی می‌کند.

این ماژول در سال 2005 توسط Pierangelo Masarati برای SysNet s.n.c نوشته شده است.

2026/03/09 OpenLDAP 2.6.13