Предоставление доступа к атрибуту authzTo

SimpleCDN раньше поддерживал псевдо потоковую передачу, но затем по некоторым причинам остановился. MaxCDN поддерживает псевдо потоковую передачу. Вот их демонстрация, с помощью FlowPlayer.Удачи!

1
задан 8 February 2011 в 20:44
2 ответа

Реализованный, что я делал немой после работы над некоторыми другими полномочиями. Это должно быть attrs=authzTo, не просто authzTo отдельно. И то, что я действительно хотел, было

to dn.children="ou=Special Accounts,dc=example,dc=com" attrs=authzTo by self auth
0
ответ дан 4 December 2019 в 10:56

РЕДАКТИРОВАТЬ : OP явно спросил об авторизации, а не о доступе для записи, поэтому этот ответ не очень актуален.

Я понимаю, что опаздываю на 8 лет. этот вопрос, но я думаю, что следует отметить, что разрешать доступ на запись к собственному атрибуту authzTo - плохая идея.

Правила источника чрезвычайно эффективны. Если обычные пользователи имеют доступ к напишите атрибут authzTo в свои собственные записи, тогда они могут написать правила, которые позволят им авторизоваться как кто-либо другой. Таким образом, когда используя исходные правила, атрибут authzTo должен быть защищен ACL, который позволяет устанавливать свои значения только привилегированным пользователям.

(цитата из https://www.linuxtopia.org/online_books/network_administration_guides/ldap_administration/sasl_SASL_Proxy_Authorization.html )

-1
ответ дан 4 December 2019 в 10:56

Теги

Похожие вопросы