L'opération étendue Reloadaacls

Description

Cette opération étendue déclenche sur le mandataire un rechargement des AACLs, c'est-à-dire une lecture de la branche des AACLs sur l'annuaire cible (par exemple ou=aacls,dc=interldap,dc=org) et la mise en mémoire de ces règles dans le mandataire. Les règles sont automatiquement chargées au démarrage du mandataire, mais cette opération permet de le faire sans arrêter le processus, et donc conserver les connexions clientes actives.

Si le chargement des règles s'est bien passé, le code retour 0 est renvoyé.

L'OID définissant cette opération étendue est 1.3.6.1.4.1.10943.10.1.6.2.

Aucun paramètre n'est nécessaire, il faut simplement être administrateur du mandataire (rootdn) pour exécuter cette opération.

Le client ldapreloadaacls

Le client compatible avec cette opération étendue s'appelle ldapreloadaacls (situé dans le sous-répertoire bin/). Il s'utilise ainsi :

$ ldapreloadaacls -H ldap://IPMANDATAIRE:PORTMANDATAIRE -D ROOTDN -w ROOTPW

Par exemple :

$ ldapreloadaacls -H ldap://localhost:1389 -D "cn=Manager,dc=interldap,dc=org" -w secret

En cas de succès, le message suivant s'affiche :

Result: Success (0)