請利用這個頁面來配置「輕量型目錄存取通訊協定 (LDAP)」動態成員屬性。
聯合儲存庫配置新增或更新完成之後,請移至安全 > 廣域安全畫面,再按一下套用來確認變更。
指定用來定義 LDAP 中之動態群組成員過濾器的屬性名稱。 例如,memberURL 是常用動態成員屬性的名稱。
如果同一個群組類型同時指定了成員和動態成員屬性,則這個群組類型是個同時具有靜態和動態成員的混合式群組。
動態群組定義成員的方式與靜態群組不同。動態群組不會個別列出成員,而是使用 LDAP 搜尋來定義其成員。搜尋的過濾器會定義在動態成員屬性中。比方說,動態群組會使用結構化物件類別 groupOfURLs 或輔助物件類別 ibm-dynamicGroup 以及屬性 memberURL,以使用簡化的 LDAP URL 語法來定義搜尋:
ldap:///<base DN of search>??<scope of search>?<searchfilter>
以下是 LDAP URL 的範例,其定義了 o=Acme 下具有 objectclass=person 的所有項目:
ldap:///o=Acme,c=US??sub?objectclass=person
指定包含這個動態成員屬性之群組的物件類別,如 groupOfURLs。 如果未定義這個內容,這個動態成員屬性便適用於所有群組物件類別。