Az oldal segítségével konfigurálhatók a fejlett Egyszerűsített címtárhozzáférési protokoll (LDAP) felhasználói nyilvántartás beállítások külső LDAP könyvtárban lévő felhasználók és csoportok esetén.
A megfelelő mezők már tartalmazzák a felhasználókhoz és csoporthoz kapcsolódó összes szűrő alapértelmezett értékét. Az értékek igény szerint megváltoztathatók. Az alapértelmezett értékek az Önálló LDAP nyilvántartás beállítások panelen kiválasztott LDAP kiszolgáló típusától függenek. A típus változtatása, például Netscape kiszolgálóról Secureway kiszolgálóra módosítás esetén az alapértelmezett szűrők automatikusan módosulnak. Az alapértelmezett szűrőértékek módosítása esetén az LDAP kiszolgáló típus Egyénire változik, jelezve az egyéni szűrők használatát. Biztonság alkalmazása esetén bármely tulajdonság módosításának érvényesítéséhez a Globális biztonság panelen kattintson az Alkalmaz vagy az OK gombra.
Ajánlott áttérni az önálló LDAP nyilvántartásokról az egyesített lerakatokra. Ha WebSphere Portal 6.1 vagy újabb változatra, és/vagy WebSphere Process Server 6.1 vagy újabb változatra lép át, akkor ezen frissítések előtt át kell térnie az egyesített lerakatokra. Az egyesített lerakatokról és azok képességeiről bővebb információkat talál az Egyesített lerakatok című témakörben. Az egyesített lerakatokra történő áttérésről bővebb információkat talál az Önálló LDAP lerakat átállítása egyesített lerakatokat használó LDAP lerakat konfigurációra című témakörben.
A felhasználói nyilvántartásban felhasználókat kereső LDAP felhasználói szűrőt határozza meg.
A jellegzetesen biztonsági szerepkör-felhasználó hozzárendelésekhez használt beállítás meghatározza a könyvtárszolgáltatásban a felhasználók kikereséséhez használt tulajdonságot. Felhasználók kikereséséhez például a felhasználói azonosítók alapján, adja meg a következőt: (&(uid=%v)(objectclass=inetOrgPerson)). A szintaxisról további információkért tanulmányozza az LDAP könyvtárszolgáltatás dokumentációt.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A felhasználói nyilvántartásban csoportokat kereső LDAP csoportszűrőt határozza meg.
A jellegzetesen biztonsági szerepkör-csoport hozzárendelésekhez használt beállítás meghatározza a könyvtárszolgáltatásban a csoportok kikereséséhez használt tulajdonságot. A szintaxisról további információkért tanulmányozza az LDAP könyvtárszolgáltatás dokumentációt.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A felhasználó rövid nevét LDAP bejegyzéshez rendelő LDAP szűrőt határozza meg.
A felhasználók megjelenítésekor a felhasználókat képviselő információkat határozza meg. Például a objektumosztály = inetOrgPerson típus bejegyzéseinek megjelenítéséhez azonosítóik alapján adja meg a következőt: inetOrgPerson:uid. A mező több, pontosvesszővel (;) elválasztott objektumosztály:tulajdonság párból áll.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A csoport rövid nevét LDAP bejegyzéshez rendelő LDAP szűrőt határozza meg.
Csoportok megjelenítésekor a csoportokat képviselő információkat határozza meg. Például csoportok megjelenítéséhez nevük alapján adja meg a következőt: *:cn. A csillag (*) ebben az esetben bármely objektumosztályban kereső helyettesítő karakter. A mező több, pontosvesszővel (;) elválasztott objektumosztály:tulajdonság párból áll.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A felhasználó-csoport viszonyokat azonosító LDAP szűrőt határozza meg.
SecureWay és Domino könyvtártípusok esetén a mező több, pontosvesszővel (;) elválasztott objektumosztály:tulajdonság párból áll. Az objektumosztály:tulajdonság párban az objektumosztály értéke megegyezik a csoportszűrőben meghatározott objektumosztállyal, a tulajdonság pedig a tag jellemzője. Ha az objektumosztály értéke nem egyezik meg a csoportszűrőben meghatározott objektumosztállyal, akkor biztonsági szerepkörökhöz kiosztott csoportok esetén a hitelesítés meghiúsulhat. A szintaxisról további információkért tanulmányozza az LDAP könyvtárszolgáltatás dokumentációt.
IBM® Directory Server, Sun ONE és Active Directory esetén a mező több, pontosvesszővel (;) elválasztott csoport jellemző:tag jellemző párból áll. A párok használtak a felhasználó csoporttagságainak megkereséséhez, az adott felhasználó összes csoporttulajdonságának felsorolása segítségével. Például a memberof:member attribútumpárt az Active Directory, az ibm-allGroup:member attribútumpárt pedig az IBM Directory Server használja. A mező azt is meghatározza, hogy egy objektumosztály melyik tulajdonsága tartalmazza az objektumosztály által képviselt csoporthoz tartozó tagok listáját. Támogatott LDAP címtárkiszolgálók használata esetén tekintse meg a "Támogatott címtár szolgáltatások" című részt.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
Rekurzív beágyazott csoport keresést határoz meg.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A Kerberos felhasználószűrő értékét határozza meg. A Kerberos konfigurálásakor ez az érték módosíthat, és a preferált hitelesítési mechanizmusok egyikeként aktív.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
Megadja, hogy le legyenek-e képezve az X.509 tanúsítványok LDAP címtárba az EXACT_DN vagy a CERTIFICATE_FILTER által. A megadott tanúsítványszűrő használatához CERTIFICATE_FILTER megadása szükséges.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
Megadja a tanúsítvány leképezési tulajdonságot az LDAP szűrőhöz. A szűrő osztja ki az ügyféltanúsítványokban lévő jellemzőket az LDAP nyilvántartásban lévő bejegyzésekhez.
ahol az <xx> helyére a Kibocsátó megkülönböztetett nevének valamely érvényes összetevőjét ábrázoló karakterek kerülnek. Használhat például ${IssuerCN} attribútumot a Kibocsátó általános nevéhez.
ahol az <xx> helyére a Tárgy megkülönböztetett nevének valamely érvényes összetevőjét ábrázoló karakterek kerülnek. Használhat például ${SubjectCN} attribútumot a Tárgy általános nevéhez.
Hiba elkerülése: A
tárgyak alternatív neve (SAN) tanúsítványszűrő elemekként nem támogatott. gotcha| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |