Гэтая старонка дазваляе рэдагаваць альбо ствараць адзінае правіла кіравання доступам. У першым раздзеле, які прадастаўляецца аб'ектам, вызначаецца, да якіх DN ў вашай базе дадзеных будзе прымяняцца правіла. Вы можаце выбраць Усе аб'екты для ўсёй базы дадзеных, альбо Аб'ект з DN для аб'ектаў, якія адпавядаюць тым, што вы ўводзіце ў суседняе поле. Меню тыпу супадзення вызначае, ці распаўсюджваецца правіла толькі на гэты аб'ект, на тыя, якія знаходзяцца пад ім, ці DN трактуецца як звычайны выраз. Вы таксама можаце кантраляваць, якія аб'екты прадастаўляюцца, увёўшы фільтр LDAP у поле Limit with object filter , напрыклад (objectClass = posixAccount) .
Другая частка старонкі ўяўляе сабой табліцу для выбару таго, хто з карыстальнікаў LDAP мае доступ да аб'ектаў. Вы можаце альбо выбраць некалькі агульных класаў карыстальнікаў з меню Grant access to menu, альбо выбраць Other і ўвесці пэўную DN. Меню ўзроўню доступу вызначае, што гэтыя карыстальнікі могуць рабіць з аб'ектамі. Ніжнія больш магутныя ўзроўні азначаюць усе тыя , над імі, так што карыстальнік з Write доступу таксама можа прачытаць і пошуку.