Вот, для одного пользователя johnny это делается просто:
access to dn.subtree="cn=johnny,o=myorg" by dn="cn=johnny,o=myorg" write
А как сделать это для всех cn=*,o=myorg? Не перечислять же их, ей богу...
Модель очень простая - в поддереве каждого johnny он сам может заводить свою собственную адресную книгу (а записами типа cn=mary,cn=johnny,o=myorg ну или как там ему захочется - главное, чтобы в поддереве).
СлабО?