Perpustakaan Python ini dirancang untuk memudahkan penguraian objek OpenLDAP yang dikonfigurasi secara spasial dengan dua kelas dasar: pengguna dan grup.
Satu -satunya cara otorisasi pengguna tehcnical yang didukung adalah SASL eksternal yaitu: Sertifikat Pengguna Teknis, Kunci Pribadi dan LDAP Server CA SSL Sertifikat Rantai harus disediakan. Mengikat pengguna teknis dengan DN dan kata sandi tidak didukung.
Pengguna teknis harus diberikan dengan izin masing -masing di sisi server.
Koneksi tanpa enkripsi ( TLS ) tidak didukung. Saat ini TLS V1.2 dan TLS v1.3 hanya didukung. Lihat TLS_PROTOCOL_MIN dalam manual ldap.conf untuk detail tentang menghitung nilai versi SSL/TLS.
Satu -satunya template yang disediakan untuk membuat catatan adalah: cn=...,baseDn : create_record Metode mengambil argumen cn dan menambahkan baseDn yang bergabung melalui koma. Contoh: cn=foo; baseDn='dc=foo,dc=bar,dc=local' akan membuat rekaman dn=cn=foo,dc=foo,dc=bar,dc=local .
Meninggalkan rekor lama setelah ganti nama tidak didukung. Itu selalu dibersihkan.
Semua atribut string harus berada di Unicode (UTF-8). Pengkodean lain tidak didukung.
Pengguna ObjectClass hardcoded untuk Inetorgperson . Group ObjectClass hardcoded untuk GroupOfuniquename . Overlay Anggota akan dikonfigurasi dengan benar di sisi server untuk dua kelas tersebut. Nama pengguna ( login ) hardcoded ke CN . Nama grup juga hardcoded untuk CN . Atribut kunci adalah pwdaccountlockedtime - harus dikonfigurasi di sisi server.