Настройка типов сущностей Упрощенного протокола доступа к каталогам (LDAP)

Используйте эту страницу для настройки типов сущностей Упрощенного протокола доступа к каталогам (LDAP), которые поддерживаются хранилищами пользователя.

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей выберите Объединенные хранилища в поле Доступные определения области и нажмите Настроить. Для настройки конкретного домена в среде с несколькими доменами защиты выберите Домены защиты > имя-домена. В разделе Атрибуты защиты разверните Область пользователя и выберите Настроить для этого домена. Выберите тип области Объединенные хранилища и нажмите кнопку Настроить.
  3. В разделе Связанные элементы щелкните на Управление хранилищами.
  4. Щелкните на Добавить, для того чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства щелкните на Типы записей LDAP.
  6. Выберите тип сущности для просмотра или изменения его параметров конфигурации.

Когда вы закончите добавление или изменение конфигурации объединенного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Тип записи

Задает тип сущности.

Классы объекта

Задает классы объекта, которые преобразованы к этому типу записи. К этому типу записи принадлежат записи LDAP, которые содержат один или несколько классов объектов.

С одним классом объектов LDAP невозможно связать несколько типов сущностей.

Основания поиска

Задает основания поиска для этого типа сущности.

Указанные основания поиска должны являться поддеревьями основной записи в хранилище. Например, можно задать следующие основания поиска, если основной записью в хранилище является o=ibm,c=us:

o=ibm,c=us или cn=users,o=ibm,c=us или ou=austin,o=ibm,c=us

В предыдущем примере нельзя задать основания поиска c=us или o=ibm,c=uk.

Основания поиска отделяются друг от друга с помощью точки с запятой (;). Пример:

ou=austin,o=ibm,c=us;ou=raleigh,o=ibm,c=us

Фильтр поиска

Задает фильтр поиска LDAP для этого типа сущности.

Например, можно указать (objectclass=ePerson) для поиска пользователей или (&(cn=%v)(|(objectclass=groupOfNames)(objectclass=groupOfUniqueNames))) для поиска групп во внешнем хранилище LDAP.

Если фильтр поиска не задан, то для его генерации используются классы объектов и свойства относительных отличительных имен (RDN).



Имя файла: uwim_ldapentitytypesettings.html