eDirectory и memberUid
Добавлено: 21 май 2008, 20:51
Недавно сделал попытку связать eGroupWare с eDirectory и натолкнулся на неприятную вещь: если указать хранение эккаунтов в LDAP, то авторизуется нормально, но при этом прав у пользователя никаких. Раскопки показали, что права eGroupWare ищет по атрибуту memberUid.
В итоге в дереве присуствует схема rfc2307-usergroup.sch, есть группы с классом posixGroup, в группах присутствут пользователи (у пользователей есть класс posixAccount и настроен uniqueID), но при попытке сделать запрос с memberuid=пользователь оно возвращает пустой список, при полном экпорте дерева в LDIF этого атрибута тоже нет
Собственно вопрос - не сталкивался ли кто-нибудь с чем-нибудь подобным?
Сервер: OES SP1
Product Version: eDirectory for Linux v8.8 SP1 [DS]
PS: Возможно есть более другие средства групповой работы, хорошо связывающиеся с eDirectory.
В итоге в дереве присуствует схема rfc2307-usergroup.sch, есть группы с классом posixGroup, в группах присутствут пользователи (у пользователей есть класс posixAccount и настроен uniqueID), но при попытке сделать запрос с memberuid=пользователь оно возвращает пустой список, при полном экпорте дерева в LDIF этого атрибута тоже нет
Собственно вопрос - не сталкивался ли кто-нибудь с чем-нибудь подобным?
Сервер: OES SP1
Product Version: eDirectory for Linux v8.8 SP1 [DS]
PS: Возможно есть более другие средства групповой работы, хорошо связывающиеся с eDirectory.