Набор атрибутов динамических участников

Используйте эту страницу для управления атрибутами динамических участников Упрощенного протокола доступа к каталогам (LDAP).

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей выберите Объединенные хранилища в поле Доступные определения области и нажмите Настроить. Для настройки конкретного домена в среде с несколькими доменами защиты выберите Домены защиты > имя-домена. В разделе Атрибуты защиты разверните Область пользователя и выберите Настроить для этого домена. Выберите тип области Объединенные хранилища и нажмите кнопку Настроить.
  3. В разделе Связанные элементы щелкните на Управление хранилищами.
  4. Выберите Добавить > Хранилище LDAP, чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства нажмите Определение атрибута группы.
  6. В разделе Дополнительные свойства щелкните на Атрибуты динамических участников.

Когда вы закончите добавление или изменение конфигурации объединенного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Имя

Задает имя атрибута, который определяет фильтр для динамических участников группы в LDAP. Например, memberURL - это имя используемого в большинстве случаев атрибута динамических участников.

Если для одного и того же типа группы указаны атрибуты и простых участников, и динамических участников, то типом этой группы является гибридная группа, содержащая как статических, так и динамических участников.

Динамическая группа определяет своих участников иначе, чем статическая группа. Вместо перечисления участников по отдельности, динамическая группа определяет их с помощью поиска на сервере LDAP. Фильтр поиска определяется в атрибуте динамических участников. Например, динамическая группа использует структурный класс объекта groupOfURLs или вспомогательный класс объекта ibm-dynamicGroup и атрибут memberURL для определения поиска с помощью упрощенного синтаксиса URL LDAP:

ldap:///<базовое-DN-для-поиска>??<область-поиска>?<фильтр-поиска>

Ниже приведен пример URL LDAP, который определяет все записи в o=Acme с objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Класс объекта

Задает класс объекта группы, которая содержит этот атрибут динамических участников, например, groupOfURLs. Если это свойство не определено, то атрибут динамических участников применяется ко всем классам объектов группы.



Имя файла: uwim_ldapdyngroupmemcollection.html