如何将overlay的overlayClass的成员更改为groupOfUniqueNames

Dan*_*lay 1 configuration referential-integrity ldap openldap

我正在运行OpenLDAP 2.4.31.基于反向组成员维护:

只要对象类(默认为groupOfNames)的条目的成员资格属性(默认成员)发生更改,配置为触发更新,overlayof成员就会更新属性(默认为memberOf).

我想更改这些默认值,因此叠加层基于objectClass groupOfUniqueNames和属性uniqueMember.我没有在文档中找到有关如何执行此操作的任何提及,而且我也没有找到任何默认设置cn=config; 我必须在此处添加哪些设置才能进行所需的更改?

我已经cn=config基于这篇文章添加了memberof和参照完整性配置.

小智 5

使用以下命令更改行为成员.我正在为传统的slapd.conf配置展示解决方案.

memberof-group-oc   groupOfUniqueNames
memberof-member-ad  uniqueMember
Run Code Online (Sandbox Code Playgroud)

至于参照完整性,您可以使用overlayof overlay自己的设置来执行此操作,这更容易:

memberof-refint     true
Run Code Online (Sandbox Code Playgroud)

对于cn = config,您可能因此需要以下内容:

olcMemberOfRefInt: TRUE
olcMemberOfGroupOC: groupOfUniqueNames
olcMemberOfMemberAD: UniqueMember
Run Code Online (Sandbox Code Playgroud)