Csoport attribútum meghatározási beállítás

Ezen oldal használatával megadhatja a csoporttagság attribútumának nevét. Minden Egyszerűsített címtárhozzáférési protokoll (LDAP) bejegyzés tartalmazza ezt az attribútumot, hogy jelezze melyik csoporthoz tartozik ez a bejegyzés.

Az adminisztrációs konzol ezen oldalának megjelenítéséhez tegye a következőket:
  1. Az adminisztrációs konzolok kattintson a Biztonság > Globális biztonság elemre.
  2. A Felhasználói fiók lerakat szakaszban válassza ki az Egyesített lerakatok lehetőséget a Rendelkezésre álló tartomány meghatározások mezőben, majd kattintson a Beállítás gombra. A beállításhoz egy specifikus tartományra egy többszörös biztonsági tartományi környezetben, kattintson a Biztonsági tartományok > tartomány_neve elemre. A Biztonsági attribútumok alatt bontsa ki a Felhasználói tartomány szakaszt, majd kattintson a Testreszabás ehhez a tartományhoz lehetőségre. A Tartománytípus értékeként válassza ki az Egyesített lerakatok elemet, majd kattintson a Beállítás gombra.
  3. A kapcsolódó elemek alatt kattintson a Lerakatok kezelése elemre.
  4. Kattintson a Hozzáadás > LDAP lerakat elemre egy új külső lerakat megadásához, vagy válasszon ki egy előre beállított külső lerakatot.
  5. A További tulajdonságok szakaszban kattintson a Csoportattribútumok meghatározása gombra.

Ha befejezte az egyesített lerakat konfiguráció felvételét vagy frissítését, akkor lépjen a Biztonság> Globális biztonság panelre, majd a módosítások érvényesítéséhez kattintson az Alkalmaz gombra.

Csoporttagság attribútum neve

Megadja a csoporttagság attribútumának nevét. Minden egyes LDAP lerakat számára csak egy tagság attribútum adható meg.

Minden LDAP bejegyzésnek rendelkeznie kell a tagság attribútummal, hogy azonosítható legyen mely csoporthoz tartozik. Az Active Directory esetében például a tagság attribútum neve: memberOf. A csoporttagság attribútum értéke az adott bejegyzést tartalmazó csoportra hivatkozó érték. Ha a Felhasznalo1 nevű felhasználó a Csoport1 csoporthoz tartozik, akkor Felhasznalo1 memberOf attribútumának értéke a Csoport2 megkülönböztetett neve kell, hogy legyen.

Ha az LDAP kiszolgálón nem támogatott a csoporttagság attribútum használata, akkor ne adja meg az attribútumot. Az LDAP lerakat kikeresheti a megfelelő csoportot a csoporttag attribútumok alapján is, bár ez ronthat a teljesítményen.

Csoporttagság attribútum hatóköre

Megadja a csoporttagság attribútumának hatókörét.

Információk Érték
Alapértelmezett: Közvetlen
Tartomány:
Közvetlen
A tagság attribútum kizárólag közvetlen csoportokat tartalmaz. Közvetlen csoport a tagok tartalmazó csoport. Ha például a Csoport1 nevű csoport a Csoport2 csoportot tartalmazza, és Csoport2 tartalmazza a Felhasznalo1 nevű felhasználót, akkor a Felhasznalo1 közvetlen csoportja a Csoport2, de Csoport1 már nem.
Egymásba ágyazott
A tagság attribútum közvetlen és beágyazott csoportokat egyaránt tartalmaz.
Összes
A tagság attribútum közvetlen, beágyazott, és dinamikus csoportokat egyaránt tartalmaz.


Fájlnév: uwim_ldapgroupdefsettings.html