]> git.sur5r.net Git - openldap/commitdiff
Add note about "children" to access controls section.
authorKurt Zeilenga <kurt@openldap.org>
Mon, 9 Sep 2002 00:47:01 +0000 (00:47 +0000)
committerKurt Zeilenga <kurt@openldap.org>
Mon, 9 Sep 2002 00:47:01 +0000 (00:47 +0000)
Clarify cut-n-past in quickstart.

doc/guide/admin/quickstart.sdf
doc/guide/admin/slapdconfig.sdf

index 0960a5fffe4f105e9d1607892923dbd8d0eb8029..c82b3fea80545bb4e6e42627f05582bf91be86d3 100644 (file)
@@ -218,10 +218,11 @@ in the {{slapd}}(8) manual page and the
 ..{{EX:objectclass: organizationalRole}}
 ..{{EX:cn: Manager}}
 
-. Be sure to replace {{EX:<MY-DOMAIN>}} and {{EX:<COM>}} with the appropriate domain
-components of your domain name.  {{EX:<MY ORGANIZATION>}} should be replaced
-with the name of your organization.  If you cut and paste, be sure
-to trim any leading and trailing whitespace from the example.
+. Be sure to replace {{EX:<MY-DOMAIN>}} and {{EX:<COM>}} with the
+appropriate domain components of your domain name.  {{EX:<MY
+ORGANIZATION>}} should be replaced with the name of your organization.
+When you cut and paste, be sure to trim any leading and trailing
+whitespace from the example.
 
 ..{{EX:dn: dc=example,dc=com}}
 ..{{EX:objectclass: dcObject}}
index 3e8c0850d23d9a78930cf0d687458eeb34da04d9..66ce3cf42d99e0d929c79b0b570745debb8e88ca 100644 (file)
@@ -627,11 +627,15 @@ selector:
 
 >      attrs=<attribute list>
 
-Access to the entry itself must be granted or denied using the
-special attribute name "{{EX:entry}}". Note that giving access to an
-attribute is not enough; access to the entry itself through the
-{{EX:entry}} attribute is also required. The complete examples at
-the end of this section should help clear things up.
+There are two special {{psuedo}} attributes {{EX:entry}} and
+{{EX:children}}.  To read (and hence return) an target entry, the
+subject must have {{EX:read}} access to the target's {{entry}}
+attribute.  To add or delete an entry, the subject must have
+{{EX:write}} access to the entry's parent's {{EX:children}} attribute.
+To rename an entry, the subject must have {{EX:write}} access to
+both the old parent's and new parent's {{EX:children}} attributes.
+The complete examples at the end of this section should help clear
+things up.
 
 Lastly, there is a special entry selector {{EX:"*"}} that is used to
 select any entry.  It is used when no other {{EX:<what>}}