ud-mailgate: remove exception for münchen.debian.net
[mirror/userdir-ldap.git] / userdir-ldap.schema
index 01c0130..b919a63 100644 (file)
 #   .40 - exportOptions
 #   .41 - sshdistAuthKeysHost
 #   .42 - dnsTTL
+#   .43 - webPassword
+#   .44 - rtcPassword
+#   .45 - rebootPolicy
+#   .46 - totpSeed
+#   .47 - sshfpHostname
 #
 # .3 - experimental LDAP objectClasses
 #   .1 - debianDeveloper
 #   .11 - DNS RBL
 #   .12 - RHS RBL
 #   .13 - whitelist
+#   .14 - bATVToken
+#   .15 - mailDefaultOptions
+#   .16 - mailPreserveSuffixSeparator
 
 # Public attribute types
 attributetype ( 1.3.6.1.4.1.9586.100.4.2.1 
@@ -326,12 +334,12 @@ attributetype ( 1.3.6.1.4.1.9586.100.4.2.29
        SUBSTR caseExactIA5SubstringsMatch
        SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )
 
-attributetype ( 1.3.6.1.4.1.9586.100.4.2.30
-       NAME 'gender'
-       DESC 'ISO 5218 representation of human gender'
-       EQUALITY integerMatch
-       SINGLE-VALUE
-       SYNTAX 1.3.6.1.4.1.1466.115.121.1.27{1} )
+#attributetype ( 1.3.6.1.4.1.9586.100.4.2.30
+#      NAME 'gender'
+#      DESC 'ISO 5218 representation of human gender'
+#      EQUALITY integerMatch
+#      SINGLE-VALUE
+#      SYNTAX 1.3.6.1.4.1.1466.115.121.1.27{1} )
 
 attributetype ( 1.3.6.1.4.1.9586.100.4.2.31
        NAME 'birthDate'
@@ -397,6 +405,18 @@ attributetype ( 1.3.6.1.4.1.9586.100.4.2.40
        SUBSTR caseIgnoreIA5SubstringsMatch
        SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )
 
+attributetype ( 1.3.6.1.4.1.9586.100.4.2.43
+       NAME 'webPassword'
+       DESC 'web password for SSO'
+       EQUALITY octetStringMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.40 )
+
+attributetype ( 1.3.6.1.4.1.9586.100.4.2.44
+       NAME 'rtcPassword'
+       DESC 'rtc password for SIP/XMPP'
+       EQUALITY octetStringMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.40 )
+
 # Experimental attribute types
 
 # There are existing schemas for doing DNS in LDAP; would one of
@@ -483,6 +503,25 @@ attributetype ( 1.3.6.1.4.1.9586.100.4.4.13
        SUBSTR caseIgnoreIA5SubstringsMatch
        SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} )
 
+attributetype ( 1.3.6.1.4.1.9586.100.4.4.14
+       NAME 'bATVToken'
+       DESC 'Token for BATV'
+        EQUALITY caseExactMatch
+        SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )
+
+attributetype ( 1.3.6.1.4.1.9586.100.4.4.15
+       NAME 'mailDefaultOptions'
+       DESC 'Whether or not to use a default set of anti-spam options'
+       EQUALITY booleanMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.7 SINGLE-VALUE )
+
+attributetype ( 1.3.6.1.4.1.9586.100.4.4.16
+       NAME 'mailPreserveSuffixSeparator'
+       DESC 'suffix serparator'
+       EQUALITY caseIgnoreIA5Match
+       SUBSTR caseIgnoreIA5SubstringsMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{1} )
+
 attributetype ( 1.3.6.1.4.1.9586.100.4.2.38
        NAME 'mailContentInspectionAction'
        DESC 'what to do on content inspection hits'
@@ -492,6 +531,7 @@ attributetype ( 1.3.6.1.4.1.9586.100.4.2.38
 
 attributetype ( 1.3.6.1.4.1.9586.100.4.2.41
        NAME ( 'sshdistAuthKeysHost' )
+       DESC 'Additional hosts/addresess from which to accept ssh connections to the ud-ldap distribution host (db.DOMAIN)'
        SUP ipHostNumber )
 
 attributetype ( 1.3.6.1.4.1.9586.100.4.4.42
@@ -500,6 +540,26 @@ attributetype ( 1.3.6.1.4.1.9586.100.4.4.42
        EQUALITY caseIgnoreIA5Match
        SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )
 
+attributetype ( 1.3.6.1.4.1.9586.100.4.4.45
+       NAME 'rebootPolicy'
+       DESC 'which procedure to use for rebooting this host'
+       EQUALITY caseIgnoreIA5Match
+       SUBSTR caseIgnoreIA5SubstringsMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} )
+
+attributetype ( 1.3.6.1.4.1.9586.100.4.4.46
+       NAME 'totpSeed'
+       DESC 'Seed for TOTP authentication'
+       EQUALITY octetStringMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.40 )
+
+attributetype ( 1.3.6.1.4.1.9586.100.4.2.47
+       NAME 'sshfpHostname'
+       DESC 'Additional FQDN of the server on which to publish SSHFP records'
+       EQUALITY caseIgnoreIA5Match
+       SUBSTR caseIgnoreIA5SubstringsMatch
+       SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} )
+
 # Public object classes
 
 objectclass ( 1.3.6.1.4.1.9586.100.4.1.1
@@ -507,14 +567,14 @@ objectclass ( 1.3.6.1.4.1.9586.100.4.1.1
        DESC 'Abstraction of an account with POSIX attributes and UTF8 support'
        SUP top AUXILIARY
        MUST ( cn $ uid $ uidNumber $ gidNumber )
-       MAY ( userPassword $ loginShell $ gecos $ homeDirectory $ description $ mailDisableMessage $ sudoPassword ) )
+       MAY ( userPassword $ loginShell $ gecos $ homeDirectory $ description $ mailDisableMessage $ sudoPassword $ webPassword $ rtcPassword $ totpSeed ) )
 
 objectclass ( 1.3.6.1.4.1.9586.100.4.1.2
        NAME 'debianGroup'
        SUP top STRUCTURAL
        DESC 'attributes used for Debian groups'
        MUST ( gid $ gidNumber )
-       MAY ( description $ subGroup $ accountStatus ) )
+       MAY ( cn $ description $ subGroup $ accountStatus ) )
 
 # Experimental objectclasses:
 
@@ -528,8 +588,9 @@ objectclass ( 1.3.6.1.4.1.9586.100.4.3.1
              dnsZoneEntry $ emailForward $ icqUin $ ircNick $
              jabberJID $ keyFingerPrint $ latitude $ longitude $ mn $
              onVacation $ privateSub $ sshRSAAuthKey $ supplementaryGid $
-             access $ gender $ birthDate $ mailCallout $ mailGreylisting $
-              mailRBL $ mailRHSBL $ mailWhitelist $ VoIP $ mailContentInspectionAction
+             access $ birthDate $ mailCallout $ mailGreylisting $
+              mailRBL $ mailRHSBL $ mailWhitelist $ VoIP $ mailContentInspectionAction $
+              bATVToken $ mailDefaultOptions $ mailPreserveSuffixSeparator
        ) )
 
 objectclass ( 1.3.6.1.4.1.9586.100.4.3.2
@@ -541,7 +602,7 @@ objectclass ( 1.3.6.1.4.1.9586.100.4.3.2
              distribution $ l $ machine $ memory $ sponsor $
              sponsor-admin $ status $ physicalHost $ ipHostNumber $ dnsTTL $
              sshRSAHostKey $ purpose $ allowedGroups $ exportOptions $ MXRecord $
-             sshdistAuthKeysHost
+             sshdistAuthKeysHost $ rebootPolicy $ sshfpHostname
        ) )
 
 objectclass ( 1.3.6.1.4.1.9586.100.4.3.3
@@ -550,5 +611,6 @@ objectclass ( 1.3.6.1.4.1.9586.100.4.3.3
        SUP account STRUCTURAL
        MAY ( emailForward $ supplementaryGid $ allowedHost $ labeledURI $
              mailCallout $ mailGreylisting $ mailRBL $ mailRHSBL $
-             mailWhitelist $ dnsZoneEntry $ mailContentInspectionAction
+             mailWhitelist $ dnsZoneEntry $ mailContentInspectionAction $
+              bATVToken $ mailDefaultOptions $ sshRSAAuthKey $ mailPreserveSuffixSeparator
        ) )