Commit graph

21 commits

Author SHA1 Message Date
Pierre-Elliott Bécue
7ea0d8be01 Les gens authentifiés peuvent search sur ou=data,dc=crans,dc=org 2015-09-21 13:47:08 +02:00
Pierre-Elliott Bécue
1a8b016a1a Changements d'ACLs pour les replicas 2015-08-26 20:21:42 +02:00
Pierre-Elliott Bécue
4b36a51d99 On stabilise le plugin Python en virant toute occurrence de print.
* Désolé. \o/
2015-05-14 07:19:56 +02:00
Pierre-Elliott Bécue
7268fa5625 [ldap] On indexe *id 2013-11-13 00:14:34 +01:00
Pierre-Elliott Bécue
3662973985 [SASL] Prise en compte de shadowExpire + [LDAP] Idem niveau ACL 2013-10-21 21:07:27 +02:00
Pierre-Elliott Bécue
21af4273db [Global] Ajout de console-setup pour les non domus, et adieu lenny/etch 2013-08-14 23:57:28 +02:00
Pierre-Elliott Bécue
4c3c4c1ecc [Réplicas] On met un templace en place, attention, fragile bricolage...
Ignore-this: 726210b06c934c9b4790d2ba70d29878
Sur les réplicas, on crée un dossier /etc/ldap/templatedir qu'on remplit avec une arborescence
qu'il suffit de copier dans /etc/ldap/slapd.d
C'est un peu bricolé, mais ça marche.

darcs-hash:20130118023315-afe24-27b376a641a988cc9412eee5deab307995a5875d.gz
2013-01-18 03:33:15 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Olivier Huber
b56022aa29 [./Python/etc/ldap/slapd.conf] ragnarok is dead (et ca faisait planter slapd)
darcs-hash:20100417224438-8fbb1-2b36b384976132133fc734666ac9036e882c56bc.gz
2010-04-18 00:44:38 +02:00
Michel Blockelet
eaea319e92 [ldap/slapd.conf] Typo
SceMan le nouveau heros ftw !!!

darcs-hash:20100324005234-ddb99-7e9c9769a1d6ca67290ccbec36e1378086983417.gz
2010-03-24 01:52:34 +01:00
Antoine Durand-Gasselin
e7b358fdc7 [ldap/] Ajout de groupeCrans dans schema/expansion des memberURL dans les groupeCrans
Voilà à terme ce à quoi ressembleront les groupes ldap:
 * le memberURL est expandé par dynlist, ainsi un ldapsearch memberUid renverra
   l'uid de tous les membres du groupe.
 * le labeledURI permettra à slapd de vérifier l'apartenance du binddn au
   groupe, l'acl sera la suivante:
   access to * by group/labeledURIObject/labeledURI="cn=adm,ou=Group,dc=crans,dc=org" write

dn: cn=adm,ou=Group,dc=crans,dc=org
objectClass: posixGroup
objectClass: top
objectClass: labeledURIObject
objectClass: groupeCrans
cn: adm
gidNumber: 4
structuralObjectClass: posixGroup
labeledURI: ldap:///ou=data,dc=crans,dc=org??one?(droits=Nounou)
memberURL: ldap:///ou=data,dc=crans,dc=org?uid?one?(droits=Nounou)

darcs-hash:20100318202551-bd074-51cbffdcfc2d8c8ca3d6586c403fbe86b7fa8f09.gz
2010-03-18 21:25:51 +01:00
Olivier Huber
a86c73a6ac Ajout de la base de test sur vo
darcs-hash:20100119004840-8fbb1-bba9c686391e37531780e8d9749baf2784f2215c.gz
2010-01-19 01:48:40 +01:00
Nicolas Dandrimont
0fea65cd45 [*] Factorisation de la configuration LDAP
Ignore-this: a03d38134f839406206dc21026694d4d

darcs-hash:20090414022624-ffbb2-6a5db51778c1494d92f9640b9711ee9e8700cd4d.gz
2009-04-14 04:26:24 +02:00
Nicolas Dandrimont
8152918fb1 [slapd.conf] Recherche dans ou=data,dc=crans,dc=org pour postfix et les autres, OpenLDAP 2.4
darcs-hash:20090413233322-ffbb2-7078b40ae0cc2699ab39ebae9a1215d1a279a889.gz
2009-04-14 01:33:22 +02:00
Jeremie Dimino
3f80eebdce [python/etc/ldap/slapd.conf] schemacheck n'existe plus
darcs-hash:20081219015819-af139-9df6bc8b42692f0fbd003f00490d974e1afe81e0.gz
2008-12-19 02:58:19 +01:00
Nicolas Dandrimont
8549596769 [slapd] Suppression du schemachecking pour syncrepl
Apparemment, les entrées organizationalRole ne passent pas le schema checking,
alors qu'elles sont pourtant correctes... Si on le désactive, ces entrées sont
synchronisées correctement.

darcs-hash:20081011021237-ffbb2-0413f723ace7c85be61689537bfeb67bf7e8220a.gz
2008-10-11 04:12:37 +02:00
Nicolas Dandrimont
2c61502721 Typos, corrections, ...
darcs-hash:20080925011135-ffbb2-99b123c5bbb261c70d654e5b6b9a78cac8243b16.gz
2008-09-25 03:11:35 +02:00
Nicolas Dandrimont
5af21cf9b2 Petits oublis...
darcs-hash:20080925005539-ffbb2-258f1193e8e0580f2149e623c1333de33322846d.gz
2008-09-25 02:55:39 +02:00
Nicolas Dandrimont
df01def771 Import de la config de slapd dans BCfg2
En passant, on passe au mode de rplication 'SyncRepl', qui permet une
rplication from scratch sans dump de la base parente.

darcs-hash:20080925004118-ffbb2-b6de13342ee17d92c37030f37b7e9c63a93cc628.gz
2008-09-25 02:41:18 +02:00
Jérémie Dimino
1e7f6a5310 del-adm doit retourner 0 si adm n'est pas dans /etc/group
darcs-hash:20080209175512-41f88-c23cf795ea3cae7f54b1addaad6deee05f5025a3.gz
2008-02-09 18:55:12 +01:00
Jeremie Dimino
1bb9fac1e4 Conf de ldap.
* Acces a la base
* Conf de pam pour ldap
* Conf de nss pour ldap

darcs-hash:20080209021350-af139-0dd9ab0a07fd64c38d18efc94d7c82b130d6df17.gz
2008-02-09 03:13:50 +01:00