Dinamikus tagattribútum gyűjtemény

Ezen oldal használatával kezelheti az Egyszerűsített címtárhozzáférési protokoll (LDAP) dinamikus tagattribútumait.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Az adminisztrációs konzolok kattintson a Biztonság > Globális biztonság elemre.
  2. A Felhasználói fiók lerakat szakaszban válassza ki az Egyesített lerakatok lehetőséget a Rendelkezésre álló tartomány meghatározások mezőben, majd kattintson a Beállítás gombra. A beállításhoz egy specifikus tartományra egy többszörös biztonsági tartományi környezetben, kattintson a Biztonsági tartományok > tartomány_neve elemre. A Biztonsági attribútumok alatt bontsa ki a Felhasználói tartomány szakaszt, majd kattintson a Testreszabás ehhez a tartományhoz lehetőségre. A Tartománytípus értékeként válassza ki az Egyesített lerakatok elemet, majd kattintson a Beállítás gombra.
  3. A kapcsolódó elemek alatt kattintson a Lerakatok kezelése elemre.
  4. Kattintson a Hozzáadás > LDAP lerakat elemre egy új külső lerakat megadásához, vagy válasszon ki egy előre beállított külső lerakatot.
  5. A További tulajdonságok szakaszban kattintson a Csoportattribútumok meghatározása gombra.
  6. A További tulajdonságok szakaszban kattintson a Dinamikus tagattribútumok gombra.

Ha befejezte az egyesített lerakat konfiguráció felvételét vagy frissítését, akkor lépjen a Biztonság> Globális biztonság panelre, majd a módosítások érvényesítéséhez kattintson az Alkalmaz gombra.

Név

Megadja annak az attribútumnak a nevét, amely meghatározza a szűrőt a dinamikus csoport tagokhoz az LDAP címtárban. Például: a memberURL a neve egy gyakran használt dinamikus tagattribútumnak.

Ha adott csoporthoz tagattribútumok és dinamikus tagattribútumok egyaránt megadásra kerültek, akkor az egy hibrid csoport, amely statikus és dinamikus tagokkal egyaránt rendelkezik.

Dinamikus csoportok tagjai a statikus csoportokétól eltérő módon adhatók meg. Dinamikus csoportok esetében a tagok megadására LDAP keresés szolgál, a tagok egyszerű listája helyett. A keresésnél alkalmazott szűrő egy dinamikus tagattribútumban van megadva. Például a dinamikus csoport a groupofURLs szerkezeti objektumosztályt, vagy az ibm-dynamicGroup kiegészítő objektumosztályt és a memberURL attribútumot használja a keresés megadására, amely keresés egyszerűsített LDAP URL szintaxist használ:

ldap:///<keresési alap DN>??<keresés hatóköre>?<keresésszűrő>

Egy minta LDAP URL cím, amely megadja az összes o=Acme alatti objectclass=person objektumosztályhoz tartozó bejegyzést:

ldap:///o=Acme,c=US??sub?objectclass=person

Objektumosztály

Megadja a dinamikus tagattribútumot tartalmazó csoport objektumosztályát. Ha ez nincs megadva, akkor a dinamikus tagattribútum minden csoport objektumosztályra vonatkozik.



Fájlnév: uwim_ldapdyngroupmemcollection.html