Elsődleges hosztnév
Megadja az elsődleges LDAP kiszolgáló hosztnevét. Ez a hosztnév vagy egy IP cím, vagy egy tartománynév szolgáltatás (DNS) név.
Ezen oldal használatával beállíthatja a biztonságos hozzáférést az Egyszerűsített címtárhozzáférési protokoll (LDAP) lerakathoz elhagyható átállási kiszolgálókkal.
Ha befejezte az egyesített lerakat konfiguráció felvételét vagy frissítését, akkor lépjen a Biztonság > Globális biztonság panelre, majd a módosítások érvényesítéséhez kattintson az Alkalmaz gombra.
Megad egy egyedi azonosítót az LDAP lerakathoz. Ez az azonosító egyértelműen azonosítja a lerakatot a cellán belül, például: LDAP1.
Megadja annak az LDAP kiszolgálónak a típusát, amihez csatlakozik.
Bontsa ki a legördülő listát, hogy megjelenítse az LDAP könyvtár típusok listáját.
Megadja az elsődleges LDAP kiszolgáló hosztnevét. Ez a hosztnév vagy egy IP cím, vagy egy tartománynév szolgáltatás (DNS) név.
Megadja az LDAP kiszolgáló portját.
Az alapértelmezett érték a 389, ami nem a Védett socket réteg (SSL) kapcsolathoz tartozó port száma. Az SSL kapcsolathoz használandó port száma a 636. Néhány LDAP kiszolgálóra nem SSL vagy SSL kapcsolathoz megadható eltérő port. Ha nem ismeri a használandó portot, akkor keresse meg az LDAP kiszolgáló adminisztrátort.
| Információk | Érték |
|---|---|
| Adattípus: | Egész szám |
| Alapértelmezett: | 389 |
| Tartomány: | 389, ami nem Védett socket réteg (SSL) kapcsolat 636, ami egy Védett socket réteg (SSL) kapcsolat |
Megadja az átállási LDAP kiszolgáló hosztnevét.
Megadhat egy másodlagos címtár kiszolgálót arra az esetre, ha az elsődleges címtár kiszolgáló elérhetetlenné válna. Miután megtörténik az átállás a másodlagos címtár kiszolgálóra, az LDAP lerakat 15 percenként megpróbál újracsatlakozni az elsődleges címtár kiszolgálóra.
Megadja az átállási LDAP kiszolgáló portját.
Az alapértelmezett érték a 389, ami nem a Védett socket réteg (SSL) kapcsolathoz tartozó port száma. Az SSL kapcsolathoz használandó port száma a 636. Néhány LDAP kiszolgálóra nem SSL vagy SSL kapcsolathoz megadható eltérő port. Ha nem ismeri a használandó portot, akkor keresse meg az LDAP kiszolgáló adminisztrátort.
| Információk | Érték |
|---|---|
| Adattípus: | Egész szám |
| Tartomány: | 389, ami nem Védett socket réteg (SSL) kapcsolat 636, ami egy Védett socket réteg (SSL) kapcsolat |
Megadja, hogy hogyan legyenek kezelve az LDAP kiszolgáló által talált utalások.
Az utalás egy entitás, amely egy másik LDAP kiszolgálóhoz irányítja át az ügyfél kéréseit. Egy utalás az más objektumok neveit, és helyeit tartalmazza. A kiszolgáló által küldött utalás tájékoztatja az ügyfelet arról, hogy az ügyfél által kért információk máshol találhatók, esetleg másik kiszolgálón, vagy kiszolgálókon. Az alapértelmezés a mellőzés.
| Információk | Érték |
|---|---|
| Alapértelmezett: | mellőzés |
| Tartomány: |
|
A lerakatváltozás-követési támogatás típusát határozza meg. A profilkezelő erre az értékre hivatkozik, mielőtt átadja a kérést a megfelelő illesztőnek. Ha az érték nincs, akkor a lerakat nem kerül a megváltozott entitások lekéréséhez meghívásra.
Ezen a lapon tetszőleges név-érték adatpárokat határozhat meg. A név egy tulajdonságkulcs és az érték egy karaktersorozatos érték, amelyeket a belső rendszerkonfigurációs tulajdonságok beállításához használhat.
A tulajdonságok megadása lehetővé teszi olyan beállítások megadását, amelyek az adminisztrációs konzolban nem szerepelnek.
Megadja a megkülönböztetett nevet (DN) az alkalmazáskiszolgáló számára, amit az LDAP kiszolgálóhoz kötéskor használhat.
Ha nincs név megadva, akkor az alkalmazáskiszolgáló névtelen kötést alkalmaz. Az esetek többségében szükséges a kötési DN és a kötési jelszó megadása. Mindamellett, ha a névtelen kötés elegendő az elengedhetetlen funkciókhoz, akkor nem szükséges a kötési DN és jelszó beállítása.
Megadja a jelszót az alkalmazáskiszolgáló számára, amit az LDAP kiszolgálóhoz kötéskor használhat.
Megadja azokat a tulajdonság neveket, amelyeket használhat az alkalmazáskiszolgálóba belépéshez.
Itt több bejelentkezési tulajdonságot is megadhat, pontosvesszővel elválasztva őket (;). Például: uid;mail. A bejelentkezés során az összes bejelentkezési tulajdonság között történik keresés. Ha nincs találat, vagy egynél több van, akkor kivétel történik. Ha például a megadott bejelentkezési feltétel uid;mail, és a felhasználói azonosító Bob, akkor a keresési szűrő az uid=Bob és a mail=Bob adatokra keres. Ha a keresésnek pontosan egy találata volt, akkor folytatódhat a hitelesítés. Máskülönben kivétel történik.
Támogatott konfigurációk: Ha több bejelentkezési tulajdonságot
határoz meg, akkor az első bejelentkezési tulajdonság programon keresztül
leképezésre kerül az egyesített lerakat principalName tulajdonságára. Ha például az uid;mail bejelentkezési
tulajdonságokat adja meg, akkor az LDAP attribútum uid értéke lesz leképezve az egyesített lerakat
principalName tulajdonságára. Ha több bejelentkezési tulajdonságot határoz meg, akkor bejelentkezés
után az első bejelentkezési tulajdonság kerül visszaadásra a principalName tulajdonságértékeként. Ha például a joe@yourco.com értékek adja át principalName értékként és az
uid;mail bejelentkezési tulajdonságok vannak megadva, akkor a principalName értékeként a rendszer joe-t ad vissza.sptcfgAz LDAP attribútumot határozza meg a Kerberos azonosítónévhez. Ez a mező akkor módosítható, ha a Kerberos beállított és az aktív vagy előnyben részesített hitelesítési mechanizmusok egyike.
Megadja, hogy le legyenek-e képezve az X.509 tanúsítványok LDAP címtárba az EXACT_DN vagy a CERTIFICATE_FILTER által. Adja meg a CERTIFICATE_FILTER értéket a megadott tanúsítvány szűrő használatához a leképezéshez.
Megadja a tanúsítvány leképezési tulajdonságot az LDAP szűrőhöz. A szűrő attribútumokat képez le az ügyfél tanúsítványban az LDAP címtár bejegyzéseire.
Ha a futáskor több LDAP bejegyzés is megfelel a szűrőnek, akkor a hitelesítés meghiúsul, mivel a keresés nem adott egyértelmű találatot. Az LDAP szűrő szintaxisa vagy szerkezete:
LDAP attribute=${Client certificate attribute}
Példa egyszerű tanúsítványszűrőre: uid=${SubjectCN}.
Több tulajdonságot és értéket is megadhat a tanúsítványszűrő részeként. Két példa összetett tanúsítványszűrőre:
(&(cn=${IssuerCN}) (employeeNumber=${SerialNumber})
(& (issuer=${IssuerDN}) (serial=${SerialNumber}) (subjectdn=${SubjectDN}))
Megadja, hogy engedélyezve legyen a biztonságos socket kommunikáció az LDAP kiszolgálóhoz.
Ha engedélyezett, akkor az LDAP Védett socket réteg (SSL) beállítások lesznek használva, ha meg vannak adva.
Megadja, hogy egy SSL konfiguráció választása a kimenő topológia nézeten alapszik a Java nevesítési és könyvtár felület (JNDI) platformhoz.
A központilag kezelt beállítások egy helyszínt támogatnak az SSL beállítások fenntartására és nem terjesztik szét a beállítási dokumentumok között.
| Információk | Érték |
|---|---|
| Alapértelmezett: | Engedélyezett |
| Tartomány: | Engedélyezett vagy Tiltott |
Megadja az SSL beállítási álnevet, ami az LDAP kimenő SSL kommunikációhoz használható.
Ez a beállítás felülbírálja a JNDI platform központilag kezelt beállítását.