Набор типов сущностей Упрощенного протокола доступа к каталогам (LDAP)

Используйте эту страницу для просмотра списка типов сущностей Упрощенного протокола доступа к каталогам (LDAP), которые поддерживаются хранилищами участника, и выбора типа сущности LDAP для просмотра или изменения его параметров конфигурации.

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей выберите Объединенные хранилища в поле Доступные определения области и нажмите Настроить. Для настройки конкретного домена в среде с несколькими доменами защиты выберите Домены защиты > имя-домена. В разделе Атрибуты защиты разверните Область пользователя и выберите Настроить для этого домена. Выберите тип области Объединенные хранилища и нажмите кнопку Настроить.
  3. В разделе Связанные элементы щелкните на Управление хранилищами.
  4. Щелкните на Добавить, для того чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства щелкните на Типы записей LDAP.

Когда вы закончите добавление или изменение конфигурации объединенного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Тип записи

Задает имя типа сущности.

Классы объекта

Задает классы объекта, которые преобразованы к этому типу записи. К этому типу записи принадлежат записи LDAP, которые содержат один или несколько классов объектов.

С одним классом объектов LDAP невозможно связать несколько типов сущностей.

Основания поиска

Задает основания поиска для этого типа сущности.

Указанные базы поиска должны быть поддеревьями базовой записи в хранилище. Например, можно задать следующие базы поиска, если базовой записью в хранилище является o=ibm,c=us:

o=ibm,c=us, или cn=users,o=ibm,c=us, или ou=austin,o=ibm,c=us

В предыдущем примере нельзя задать основания поиска c=us или o=ibm,c=uk.

Основания поиска отделяются друг от друга с помощью точки с запятой (;). Пример:

ou=austin,o=ibm,c=us;ou=raleigh,o=ibm,c=us

Фильтр поиска

Задает фильтр поиска LDAP для этого типа сущности.

Например, можно указать (objectclass=ePerson) для поиска пользователей или (&(cn=%v)(|(objectclass=groupOfNames)(objectclass=groupOfUniqueNames))) для поиска групп во внешнем хранилище LDAP.

Если фильтр поиска не задан, то для его генерации используются классы объектов и свойства относительных отличительных имен (RDN).



Имя файла: uwim_ldapentitytypecollection.html