ACL の処理

ACL を処理するには、モジュールを繰り返し実行してリスト内の各エントリ (ACE) に適用します。LDAP サーバーからどの順序で ACL のエントリが返されるかは決まっていないため、エントリの順序が結果に影響することを前提としてはならないということを覚えておいてください。エントリごとに以下が繰り返されます。

ACL がすべて処理された後:

つまり、アクセス レベル要求では、まずユーザー規則またはグループ規則を適用する必要があるかどうかが決定され (順位に基づく)、次に、それらの規則から導き出されるレベルが特定され、そのレベルに基づいて適切な結果が返されます。

パーミッション セット要求では、順位の低い規則から開始され、より順位の高い規則がそれらより優先されて、最終的な有効な一連のパーミッションが決定されます。