Falls der Directory Server für die LDAP-Suche für gemeinsam genutzte Kalender eine Authentifizierung erfordert, muss der Parameter service.wcap.userprefs.ldapproxyauth in der Datei ics.conf wie folgt eingestellt werden:
Anonyme Bindung: service.wcap.userprefs.ldapproxyauth = "no"
Authentifizierte Proxybindung: service.wcap.userprefs.ldapproxyauth = "yes"
Falls service.wcap.userprefs.ldapproxyauth "yes" lautet, müssen Sie auch die entsprechende LDAP-ACI für den Eintrag calmaster festlegen. Wenn Sie beispielsweise die calmaster-ACI für die Proxyauthentifizierung für die Domäne sesta.com einrichten möchten, sollten Sie das Dienstprogramm ldapmodify wie folgt verwenden:
dn: o=usergroup changetype: modify add: aci aci: (targetattr="icscalendar || cn || givenName || sn || uid || mail")(targetfilter=(objectClass=icscalendaruser))(version 3.0; acl "Allow calendar administrators to proxy - product=ics,class=admin,num=2,version=1"; allow (proxy) groupdn = "ldap:///cn=Calendar Administrators,ou=Groups,o=usergroup";)
Die folgenden Beispiele zeigen die richtige ACI für den Basis-DN-Knoten der Domäne:
dn: o=sesta.com,o=usergroup changetype: modify add: aci aci:(targetattr="icscalendar || cn || givenName || sn || uid || mail") (targetfilter=(objectClass=icscalendaruser))(version 3.0; acl "Allow calendar users to read and search other users - product=ics,class=admin,num=3,version=1"; allow (search,read) userdn = "ldap:///uid=*, ou=People, o=sesta.com, o=usergroup";)
Falls keine Domäne vorhanden ist, fügen Sie der Root-Suffix diese ACI hinzu, indem Sie den Teil o=sesta.com in der Zeile dn: entfernen.
Das Calendar Server-Konfigurationsprogramm csconfigurator.sh fügt diese ACIs hinzu. Wenn Sie Java Enterprise System Release 1 aufrüsten, müssen Sie das Konfigurationsprogramm erneut ausführen, um diese aktualisierten ACIs zu erhalten.