<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    ivaneeo's blog

    自由的力量,自由的生活。

      BlogJava :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
      669 Posts :: 0 Stories :: 64 Comments :: 0 Trackbacks

    首先把我看到的有用的資料留下:

    1、官方文檔-基本用戶手冊:http://directory.apache.org/apacheds/basic-user-guide.html 主要介紹了安裝以及基本操作、登錄等。

    2、官方文檔-高級用戶手冊:http://directory.apache.org/apacheds/advanced-user-guide.html 介紹了代碼編譯、系統(tǒng)結(jié)構(gòu)、服務(wù)配置以及服務(wù)權(quán)限管理,這里吐槽一下,真的很難懂,并且各種TODO;

    3、看起來像官方的文檔:http://joacim.breiler.com/apacheds/book.html 介紹得很詳盡,例子也很豐富。

    4、訪問控制實(shí)例 FR20_ApacheDS_Access_Control_Administration_The_X.500_Way.pdf  

    =============================================================================================================

    常用的名詞解析:

    DIT  Directory Information Tree
    AA administrative areas
    AP administrative points

    AAA autonomous administrative area 有自治權(quán)的管理區(qū)域,所有的實(shí)體均統(tǒng)一管理
    SAA specific administrative area 特定管理區(qū)域
    IAA  inner administrative area  內(nèi)部管理區(qū)域

    SAP specific administrative point
    ACI Access Control Information

    Usually an entry is selected as the administrative point and marked with an operational attribute. The attributeType of the operational attribute is 'administrativeRole'. 
    通過添加一個可選屬性來使一個實(shí)體成為管理點(diǎn)

    ACSA access control specific area

    =================================================================================================================

    實(shí)戰(zhàn)演練

    需求:

    1、LDAP超級管理員,管理LDAP上的所有數(shù)據(jù);

    2、匿名用戶可以查看用戶信息;

    3、用戶分為開發(fā)、測試和運(yùn)維三組;

    4、通過用戶組授權(quán)

    操作指南:

    1、安裝ApacheDS服務(wù)端;

      下載地址:apacheds-2.0.0-M15-64bit.bin 下載到目錄/home/apacheds/

    1. chmod +x *.bin  
    1. /etc/init.d/apacheds-2.0.0-M15-default start  
    這樣就完成了ApacheDS的安裝與啟動

    2、安裝Apache Directory Studio

    本次使用Eclipse插件,詳見 http://directory.apache.org/studio/installation-in-eclipse.html,也支持Eclipse market安裝。

    3、連接與配置

    切換到Eclipse的LDAP視圖,新建連接

    hostname:199.155.122.90 port:10389 encryption method: nocryption (不同加密算法端口注意)

    authentication method: simple user:uid=admin,ou=system passwd:secret (默認(rèn)的最高權(quán)限用戶)

    OpenConfiguration啟用Access Control,禁用匿名登錄

    重啟apacheds服務(wù)生效

    4、分區(qū)設(shè)置

    系統(tǒng)默認(rèn)example分區(qū),我們刪除之,并新建,本次創(chuàng)建dc=xxx.com


    5、新建ou=users,新建ou=groups。

    1. dn: ou=groups,dc=taotaosou.com  
    2. objectClass: organizationalUnit  
    3. objectClass: top  
    4. ou: groups  

    1. dn: ou=users,dc=taotaosou.com  
    2. objectClass: organizationalUnit  
    3. objectClass: top  
    4. ou: users  

    6、根目錄啟用權(quán)限控制,添加administrativeRole屬性是關(guān)鍵

    1. dn: dc=taotaosou.com  
    2. objectclass: domain  
    3. objectclass: top  
    4. dc: taotaosou.com  
    5. administrativeRole: accessControlSpecificArea  

    7、添加匿名讀權(quán)限

    1. dn: cn=enableAllUsersRead,dc=taotaosou.com  
    2. objectClass: subentry  
    3. objectClass: accessControlSubentry  
    4. objectClass: top  
    5. cn: enableAllUsersRead  
    6. prescriptiveACI: { identificationTag "enableAllUsersRead", precedence 0, aut  
    7.  henticationLevel none, itemOrUserFirst userFirst: { userClasses { allUsers   
    8.  }, userPermissions { { protectedItems { entry, allUserAttributeTypesAndValu  
    9.  es }, grantsAndDenials { grantCompare, grantFilterMatch, grantRead, grantRe  
    10.  turnDN, grantBrowse } } } } }  
    11. subtreeSpecification: { }  

    8、添加用戶自己修改資料權(quán)限

    1. dn: cn=allowSelfAccessAndModification,dc=taotaosou.com  
    2. objectClass: subentry  
    3. objectClass: accessControlSubentry  
    4. objectClass: top  
    5. cn: allowSelfAccessAndModification  
    6. prescriptiveACI: { identificationTag "allowSelfAccessAndModification", prece  
    7.  dence 10, authenticationLevel simple, itemOrUserFirst userFirst: { userClas  
    8.  ses { thisEntry }, userPermissions { { protectedItems { entry, allUserAttri  
    9.  buteTypesAndValues }, grantsAndDenials { grantRemove, grantExport, grantCom  
    10.  pare, grantImport, grantRead, grantFilterMatch, grantModify, grantInvoke, g  
    11.  rantDiscloseOnError, grantRename, grantReturnDN, grantBrowse, grantAdd } }   
    12.  } } }  
    13. subtreeSpecification: { }  

    9、添加管理員權(quán)限

    1. dn: cn=enableAdminSuper,dc=taotaosou.com  
    2. objectClass: subentry  
    3. objectClass: accessControlSubentry  
    4. objectClass: top  
    5. cn: enableAdminSuper  
    6. prescriptiveACI: { identificationTag "enableAdminSuper", precedence 0, authe  
    7.  nticationLevel strong, itemOrUserFirst userFirst: { userClasses { userGroup  
    8.   { "cn=administrator,ou=gourp,dc=taotaosou.com" } }, userPermissions { { pr  
    9.  otectedItems { entry, allUserAttributeTypesAndValues }, grantsAndDenials {   
    10.  grantRemove, grantExport, grantCompare, grantImport, grantRead, grantFilter  
    11.  Match, grantModify, grantInvoke, grantDiscloseOnError, grantRename, grantRe  
    12.  turnDN, grantBrowse, grantAdd } } } } }  
    13. subtreeSpecification: { }  


      http://blog.csdn.net/lansine2005/article/details/19978411
    posted on 2014-11-22 00:00 ivaneeo 閱讀(1646) 評論(0)  編輯  收藏 所屬分類: java魔力
    主站蜘蛛池模板: 中文字幕不卡免费高清视频| 亚洲欧美日韩久久精品| 永久免费精品影视网站| 成人免费无码大片A毛片抽搐 | 久久一区二区三区免费播放| 又粗又黄又猛又爽大片免费| 色婷婷六月亚洲综合香蕉| 美女被免费视频网站a国产| 亚洲一区精彩视频| 成人免费毛片观看| 亚洲av乱码一区二区三区按摩| 免费无码不卡视频在线观看| 亚洲精品国产av成拍色拍| 国产成人aaa在线视频免费观看 | 在线精品自拍亚洲第一区| 国产成人免费福利网站| 美女啪啪网站又黄又免费| 亚洲片国产一区一级在线观看 | 国产午夜精品久久久久免费视| 久热综合在线亚洲精品| 99久在线国内在线播放免费观看| 亚洲欧洲日产v特级毛片| 免费做爰猛烈吃奶摸视频在线观看| 亚洲中文字幕无码中文| 国产一级淫片a视频免费观看| 人成电影网在线观看免费| 国产亚洲人成网站在线观看不卡| 暖暖日本免费中文字幕| 亚洲一区二区三区在线观看蜜桃| 性感美女视频免费网站午夜| 美女视频黄a视频全免费网站色| 国产亚洲美女精品久久久2020| 777成影片免费观看| 亚洲人片在线观看天堂无码| 亚洲成年看片在线观看| 毛片免费在线观看| 亚洲精品中文字幕| 国产美女亚洲精品久久久综合| 91成年人免费视频| 一级特黄aaa大片免费看| 久久精品国产亚洲av日韩|