OpenLDAP如何象windows的AD一样指定资源和帐户的权限的呢?

OpenLDAP如何象windows的AD一样指定资源和帐户的权限的呢?

配置都能成功,但是如何指定相应OU或user的权限呢?各种资源,包括目录,应用程序的验证等等      
我的问题不队还是有难度啊?