主要主機名稱
指定主要 LDAP 伺服器的主機名稱。 這個主機名稱是 IP 位址或網域名稱服務 (DNS) 名稱。
請利用這個頁面,來配置連接到包含備援伺服器之「輕量型目錄存取通訊協定 (LDAP)」儲存庫的安全存取設定。
聯合儲存庫配置新增或更新完成之後,請移至安全 > 廣域安全畫面,再按一下套用來確認變更。
指定 LDAP 儲存庫的唯一 ID。 這個 ID 會唯一識別 Cell 內的儲存庫,例如:LDAP1。
請指定要連接的 LDAP 伺服器類型。
請展開下拉清單來顯示 LDAP 目錄類型的清單。
指定主要 LDAP 伺服器的主機名稱。 這個主機名稱是 IP 位址或網域名稱服務 (DNS) 名稱。
指定 LDAP 伺服器埠。
預設值是 389,這不是 Secure Socket Layer (SSL) 連線。若為 Secure Sockets Layer (SSL) 連線,請使用埠 636。您可以針對某些 LDAP 伺服器,指定不同之埠,以進行非 SSL 或 SSL 連線。如果您不知道所要使用之埠,請聯絡您的 LDAP 伺服器管理者。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | Integer |
| 預設值: | 389 |
| 範圍: | 389,這不是 Secure Socket Layer (SSL) 連線 636,這是 Secure Socket Layer (SSL) 連線 |
指定備援 LDAP 伺服器的主機名稱。
您可以指定如果主要目錄伺服器無法使用,所要使用的次要目錄伺服器。切換至次要目錄伺服器之後,LDAP 儲存庫會每 15 分鐘嘗試重新連接至主要目錄伺服器。
指定失效接手 LDAP 伺服器的埠。
預設值是 389,這不是 Secure Socket Layer (SSL) 連線。若為 Secure Sockets Layer (SSL) 連線,請使用埠 636。您可以針對某些 LDAP 伺服器,指定不同之埠,以進行非 SSL 或 SSL 連線。如果您不知道所要使用之埠,請聯絡您的 LDAP 伺服器管理者。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | Integer |
| 範圍: | 389,這不是 Secure Socket Layer (SSL) 連線 636,這是 Secure Socket Layer (SSL) 連線 |
指定 LDAP 伺服器遇到轉介時的處理方式。
所謂轉介是一個用來將用戶端要求重新導向至另一部 LDAP 伺服器的實體。轉介含有其他物件的名稱和位置。 伺服器會傳送它,來指出用戶端要求的資訊可於另一個位置(可能是另一部伺服器或多部伺服器)找到。預設值是「忽略」。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 忽略 |
| 範圍: |
|
指定儲存庫變更追蹤的支援類型。設定檔管理程式會先參照這個值,然後再將要求傳送至對應的配接器。 如果值為 none,就不會呼叫該儲存庫來擷取已變更的實體。
指定資料的任意名稱/值配對。 這個名稱是一個內容索引鍵,值是可用來設定內部系統配置內容的字串值。
定義新的內容可讓您配置管理主控台可用之設定以外的設定。
指定連結到 LDAP 儲存庫時所用之應用程式伺服器的識別名稱 (DN)。
如果沒有指定名稱的話,會以匿名方式來連結應用程式伺服器。 在大部分情況下,會需要連結 DN 和連結密碼。不過,如果匿名連結可滿足所有必要的功能,則不需要連結 DN 和連結密碼。
指定連結到 LDAP 儲存庫時所用的應用程式伺服器之密碼。
指定用來登入應用程式伺服器的內容名稱。
這個欄位可以指定多項登入內容,各項之間以分號 (;) 分開。 例如,uid;mail。在登入期間,會搜尋所有的登入內容。如果找到多個項目或找不到任何項目,則會擲出異常狀況。 比方說,如果您將登入內容指定為 uid;mail 且登入 ID 為 Bob,則搜尋過濾器會搜尋 uid=Bob 或 mail=Bob。如果搜尋傳回單一項目,即可繼續進行鑑別。否則會擲出異常狀況。
支援的配置: 如果您定義多個登入內容,第一個登入內容是以程式化方式對映至聯合儲存庫的 principalName 內容。
比方說,如果您將 uid;mail 設為登入內容,LDAP 屬性 uid 值會對映至聯合儲存庫 principalName 內容。
如果您定義多重登入內容,登入之後,第一個登入內容會作為 principalName 內容值而傳回。
比方說,如果您將 joe@yourco.com 當作 principalName 值而傳遞,且登入內容配置是 uid;mail,傳回的 principalName 就是 joe。sptcfg指定 Kerberos 主體名稱的 LDAP 屬性。當 Kerberos 已配置好,且它是作用中或偏好的鑑別機制之一時,可以修改這個欄位。
指定要由 EXACT_DN 或 CERTIFICATE_FILTER 將 X.509 憑證對映至 LDAP 目錄。指定 CERTIFICATE_FILTER,以使用指定的憑證過濾器來進行對映。
指定 LDAP 過濾器的過濾器憑證對映內容。 過濾器會用來將用戶端憑證中的屬性,對映至 LDAP 儲存庫中的項目。
如果執行時期有不只一個 LDAP 項目符合過濾器規格,鑑別會失敗,因為無法得到完全相符的項目。 這個過濾器的結構語法如下:
LDAP attribute=${Client certificate attribute}
簡式憑證過濾器的範例如下:uid=${SubjectCN}。
您也可以在憑證過濾器中,指定多個內容和值。 以下是兩個複式憑證過濾器範例:
(&(cn=${IssuerCN}) (employeeNumber=${SerialNumber})
(& (issuer=${IssuerDN}) (serial=${SerialNumber}) (subjectdn=${SubjectDN}))
指定是否啟用 LDAP 伺服器的 Secure Socket Communications。
當啟用時,如果指定的話,會使用 LDAP 的 Secure Socket Layer (SSL) 設定。
指定根據 Java 命名和目錄介面 (JNDI) 平台的出埠拓蹼視圖來選取 SSL 配置。
集中管理的配置支援用一個位置來維護 SSL 配置,而不是將這些配置散佈於多份配置文件中。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
| 範圍: | 啟用或停用 |
指定 LDAP 出埠 SSL 通訊要用的 SSL 配置別名。
這個選項會置換 JNDI 平台之集中管理的配置。