]> git.ipfire.org Git - thirdparty/openldap.git/commitdiff
ITS#9003
authorQuanah Gibson-Mount <quanah@openldap.org>
Mon, 17 Jun 2019 14:50:13 +0000 (14:50 +0000)
committerQuanah Gibson-Mount <quanah@openldap.org>
Thu, 2 Apr 2020 21:18:24 +0000 (21:18 +0000)
Note that with slapd-ldap, the special character "*" actually allows anonymous rather than denies, as is the case with authz-policy

doc/man/man5/slapd-ldap.5

index 88cffbe94b85ccea56f6200549f7c85b8b251a2d..410db8c6042f195800617d6b0773d567948eca62 100644 (file)
@@ -203,14 +203,16 @@ if defined, selects what
 identities are authorized to exploit the identity assertion feature.
 The string
 .B <authz-regexp>
-follows the rules defined for the
+mostly follows the rules defined for the
 .I authzFrom
 attribute.
 See 
 .BR slapd.conf (5),
 section related to
 .BR authz\-policy ,
-for details on the syntax of this field.
+for details on the syntax of this field.  This parameter differs from
+the documented behavior in relation to the meaning of *, which in this
+case allows anonymous rather than denies.
 
 .HP
 .hy 0