動態成員屬性設定

請利用這個頁面來配置「輕量型目錄存取通訊協定 (LDAP)」動態成員屬性。

如果要檢視這個管理主控台頁面,請完成下列步驟:
  1. 在管理主控台中,按一下安全 > 廣域安全。
  2. 在「使用者帳戶儲存庫」之下,從「可用的網域範圍定義」欄位中選取聯合儲存庫,然後按一下配置。如果要配置多重安全網域環境中的某個特定網域,請按一下安全網域 >domain_name。在「安全屬性」之下,展開「使用者網域範圍」,然後按一下為這個網域自訂。選取「網域範圍」類型作為聯合儲存庫,然後按一下配置。
  3. 在「相關項目」之下,按一下管理儲存庫。
  4. 按一下新增 > LDAP 儲存庫,指定新的外部儲存庫,或選取預先配置的外部儲存庫。
  5. 在「其他內容」之下,按一下群組屬性定義。
  6. 在「其他內容」之下,按一下動態成員屬性。
  7. 按一下新建來指定新的動態成員屬性。

聯合儲存庫配置新增或更新完成之後,請移至安全 > 廣域安全畫面,再按一下套用來確認變更。

動態成員屬性的名稱

指定用來定義 LDAP 中之動態群組成員過濾器的屬性名稱。 例如,memberURL 是常用動態成員屬性的名稱。

如果同一個群組類型同時指定了成員和動態成員屬性,則這個群組類型是個同時具有靜態和動態成員的混合式群組。

動態群組定義成員的方式與靜態群組不同。動態群組不會個別列出成員,而是使用 LDAP 搜尋來定義其成員。搜尋的過濾器會定義在動態成員屬性中。比方說,動態群組會使用結構化物件類別 groupOfURLs 或輔助物件類別 ibm-dynamicGroup 以及屬性 memberURL,以使用簡化的 LDAP URL 語法來定義搜尋:

ldap:///<base DN of search>??<scope of search>?<searchfilter>

以下是 LDAP URL 的範例,其定義了 o=Acme 下具有 objectclass=person 的所有項目:

ldap:///o=Acme,c=US??sub?objectclass=person

動態物件類別

指定包含這個動態成員屬性之群組的物件類別,如 groupOfURLs。 如果未定義這個內容,這個動態成員屬性便適用於所有群組物件類別。



檔名: uwim_ldapdyngroupmemsettings.html