а нет ли тут случайно познавших дзен oclAccess OpenLDAP?
Как нарисовать правило, разрешающее доступ к дереву атрибутов для аутентифицированных юзеров, чей uid совпадает с memberUid рассматриваемого объекта?
Для конкретного set="cn=group_name,ou=groups,dc=company,dc=ru/memberUid & user/uid" read - получается, а вот одной строкой для cn=* - не могу -(.