-
Language:
日本語
-
Language:
日本語
Red Hat Training
A Red Hat training course is available for Red Hat Directory Server
15.23.4. Retro Changelog およびアクセス制御ポリシーの見直し
Retro Changelog が作成されると、デフォルトで以下のアクセス制御ルールが適用されます。
- すべての認証されたユーザー (userdn=anyone。ただし。userdn=all である匿名アクセスと混同しないようにしてください) には、Retro Changelog のトップエントリー cn=changelog に対して、読み取り、検索、および比較の権限が与えられます。
- Directory Manager に暗黙的ではなく、書き込みアクセスと削除のアクセスは付与されません。
changelog エントリーにはパスワードなどの機密情報の変更が含まれる可能性があるため、匿名ユーザーに読み取りアクセスを付与しないでください。この情報にアクセスできるのは認証アプリケーションやユーザーのみです。
Retro Changelog に適用されるデフォルトのアクセス制御ポリシーを変更するには、cn=changelog エントリーの
aci
属性を変更します。