Ta strona umożliwia skonfigurowanie zaawansowanych ustawień rejestru użytkowników LDAP (Lightweight Directory Access Protocol), jeśli użytkownicy i grupy rezydują w zewnętrznym katalogu LDAP.
Domyślne wartości dla wszystkich filtrów odnoszących się do użytkowników i grup są już wpisane w odpowiednich polach. Wartości te można zmienić w zależności od wymagań. Te domyślne wartości są oparte o typ serwera LDAP wybranego na panelu ustawień autonomicznego rejestru protokołu LDAP. Jeśli typ ten ulegnie zmianie, na przykład z Netscape na Secureway, następuje automatyczna zmiana filtrów domyślnych. Wraz ze zmianą domyślnych wartości filtru, typ serwera LDAP ulega zmianie na Niestandardowy aby wskazać, że wykorzystywane są filtry niestandardowe. Jeśli zabezpieczenia zostaną włączone, a dowolna z tych właściwości ulegnie zmianie, przejdź do panelu Zabezpieczenia globalne i kliknij Zastosuj lub OK w celu sprawdzenia poprawności tych zmian.
Zalecana jest migracja z autonomicznych rejestrów LDAP do repozytoriów stowarzyszonych. Jeśli chcesz przeprowadzić aktualizację do produktu WebSphere Portal 6.1 lub nowszego albo WebSphere Process Server 6.1 lub nowszego, należy dokonać migracji do repozytoriów stowarzyszonych przed przeprowadzeniem tych aktualizacji. Więcej informacji o repozytoriach stowarzyszonych i ich możliwościach zawiera temat Repozytoria stowarzyszone. Więcej informacji o przeprowadzaniu migracji do repozytoriów stowarzyszonych zawiera temat Migracja autonomicznego repozytorium LDAP do konfiguracji repozytorium LDAP repozytoriów stowarzyszonych.
Określa filtr użytkowników LDAP wyszukujący użytkowników w rejestrze użytkowników.
Opcja ta jest zazwyczaj wykorzystywana do przypisywania roli bezpieczeństwa do użytkownika i określa właściwość, według której będą wyszukiwani użytkownicy w usłudze katalogu. Na przykład aby wyszukać użytkowników na podstawie ich identyfikatorów, należy wpisać wartość (&(uid=%v)(objectclass=inetOrgPerson)). Więcej informacji o tej składni można znaleźć w dokumentacji usługi katalogu LDAP.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa filtr grup LDAP wyszukujący grupy w rejestrze użytkowników.
Opcja ta jest zazwyczaj wykorzystywana do przypisywania roli bezpieczeństwa do grupy i określa właściwość, według której będą wyszukiwane grupy w usłudze katalogu. Więcej informacji o tej składni można znaleźć w dokumentacji usługi katalogu LDAP.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa filtr LDAP, który odwzorowuje krótką nazwę użytkownika na wpis LDAP.
Określa fragment informacji reprezentujący użytkowników podczas ich wyświetlania. Na przykład, aby wyświetlić pozycje typu klasa obiektu = inetOrgPerson według identyfikatorów, wpisz inetOrgPerson:uid. To pole zawiera wiele par typu klasa_obiektu:właściwość oddzielonych średnikami (;).
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa filtr LDAP, który odwzorowuje krótką nazwę grupy na wpis LDAP.
Określa fragment informacji reprezentujący grupy podczas ich wyświetlania. Na przykład, aby wyświetlić grupy według ich nazw, wpisz *:cn. Gwiazdka (*) jest w tym wypadku znakiem wieloznacznym umożliwiającym wyszukanie dowolnej klasy obiektu. To pole zawiera wiele par typu klasa_obiektu:właściwość oddzielonych średnikami (;).
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa filtr LDAP identyfikujący relacje między użytkownikiem a grupą.
W przypadku katalogów typu SecureWay i Domino pole to zawiera wiele par typu klasa_obiektu:właściwość oddzielonych średnikiem (;). W parze typu klasa_obiektu:właściwość, wartość klasy obiektu jest tą samą klasą obiektu co zdefiniowana w filtrze grupy, a właściwość jest atrybutem elementu. Jeśli wartość klasy obiektu odpowiada klasie obiektu w filtrze grupy, to uwierzytelnianie może nie powieść się, jeśli grupy są odwzorowane na role zabezpieczeń. Więcej informacji o tej składni można znaleźć w dokumentacji usługi katalogu LDAP.
W przypadku produktów IBM® Directory Server, Sun ONE oraz Active Directory w polu tym znajduje się wiele par typu atrybut_grupy:atrybut_elementu oddzielonych średnikiem (;). Pary te są wykorzystywane do odnalezienia członkostwa w grupie dla użytkownika przez wyszczególnienie wszystkich atrybutów grupy posiadanych przez danego użytkownika. Na przykład para atrybutów memberof:member jest wykorzystywana przez produkt Active Directory, natomiast para ibm-allGroup:member jest wykorzystywana przez produkt IBM Directory Server. To pole określa także, która z właściwości obiektu zawiera listę elementów należących do grupy reprezentowanej przez klasę obiektu. Temat "Obsługiwane usługi katalogowe" zawiera informacje o obsługiwanych serwerach katalogów LDAP.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa, czy wykonać rekurencyjne wyszukiwanie w grupach zagnieżdżonych.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa wartość filtru użytkowników protokołu Kerberos. Wartość tę można zmienić, gdy protokół Kerberos zostanie skonfigurowany i będzie aktywny jako jeden z preferowanych mechanizmów uwierzytelniania.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa, czy odwzorowywać certyfikaty X.509 na LDAP za pomocą trybu EXACT_DN czy CERTIFICATE_FILTER. Parametr CERTIFICATE_FILTER służy do wykorzystania określonego filtru dla odwzorowania.
| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |
Określa właściwość odwzorowania filtru certyfikatów dla filtru LDAP. Filtr jest używany do odwzorowania atrybutów certyfikatów klienta na wpisy w rejestrze LDAP.
gdzie znaki <xx> są zastąpione przez znaki reprezentujące dowolny poprawny komponent nazwy wyróżniającej wystawcy. Na przykład można użyć łańcucha ${IssuerCN} dla nazwy zwykłej wystawcy.
gdzie znaki <xx> są zastąpione przez znaki reprezentujące dowolny poprawny komponent nazwy wyróżniającej podmiotu. Na przykład można użyć łańcucha ${SubjectCN} dla nazwy zwykłej obiektu.
Unikanie problemów: Alternatywne nazwy podmiotu nie są obsługiwane jako elementy filtrów
certyfikatów. gotcha| Informacje | Wartość |
|---|---|
| Typ danych: | Łańcuch |