Sun Java System Directory Server Enterprise Edition 6.2 管理指南

ACI "Write Subscribers"


注 –

通过设置此权限,还可以为用户授予删除属性值的权限。


在 LDIF 中,要为 Example.com 订户授予更新其家庭电话号码的权限,可编写以下语句:


aci: (targetattr="homePhone")
 (version 3.0; acl "Write Subscribers"; allow (write)
 userdn= "ldap://self" and authmethod="ssl";)

此示例假定 aci 已添加到 ou=subscribers,dc=example, dc=com 条目中,并且用户必须使用 SSL 进行绑定。

请注意,Example.com 订户对其家庭地址没有写入访问权限,因为他们可能会删除该属性。家庭地址是 Example.com 寄发帐单时所需的重要业务信息。