Auf dieser Seite können Sie eine einzelne Zugriffssteuerungsregel bearbeiten oder erstellen. Der erste Abschnitt Objekte, die gewährt werden, bestimmen, für welche DNs in Ihrer Datenbank die Regel gilt. Sie können entweder Alle Objekte für die gesamte Datenbank oder Objekt mit DN für Objekte auswählen, die mit dem übereinstimmen, was Sie in das nebenstehende Feld eingeben. Das Menü für den Übereinstimmungstyp bestimmt, ob die Regel nur für dieses oder die darunter liegenden Objekte gilt oder ob der DN als regulärer Ausdruck behandelt wird. Sie können auch weiter steuern, welche Objekte gewährt werden, indem Sie einen LDAP-Filter in das Feld Limit with object filter eingeben , z. B. (objectClass = posixAccount) .
Der zweite Teil der Seite ist eine Tabelle zur Auswahl, welche LDAP-Benutzer Zugriff auf die Objekte haben. Sie können entweder mehrere allgemeine Benutzerklassen aus dem Menü Zugriff gewähren auf auswählen oder Andere auswählen und einen bestimmten DN eingeben. Das Menü Zugriffsebene bestimmt, was diese Benutzer mit den Objekten tun können. Die niedrigeren, leistungsstärkeren Ebenen implizieren alle darüber liegenden Ebenen, sodass ein Benutzer mit Schreibzugriff auch lesen und suchen kann .