Red Hat Training

A Red Hat training course is available for Red Hat Directory Server

15.23.4. Retro Changelog およびアクセス制御ポリシーの見直し

Retro Changelog が作成されると、デフォルトで以下のアクセス制御ルールが適用されます。
  • すべての認証されたユーザー (userdn=anyone。ただし。userdn=all である匿名アクセスと混同しないようにしてください) には、Retro Changelog のトップエントリー cn=changelog に対して、読み取り、検索、および比較の権限が与えられます。
  • Directory Manager に暗黙的ではなく、書き込みアクセスと削除のアクセスは付与されません。
changelog エントリーにはパスワードなどの機密情報の変更が含まれる可能性があるため、匿名ユーザーに読み取りアクセスを付与しないでください。この情報にアクセスできるのは認証アプリケーションやユーザーのみです。
Retro Changelog に適用されるデフォルトのアクセス制御ポリシーを変更するには、cn=changelog エントリーの aci 属性を変更します。