Параметры определения атрибута группы

Используйте эту страницу для задания имени атрибута членства в группе. Каждая запись Упрощенного протокола доступа к каталогам (LDAP) включает в себя этот атрибут для обозначения группы, которой принадлежит эта запись.

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей выберите Объединенные хранилища в поле Доступные определения области и нажмите Настроить. Для настройки конкретного домена в среде с несколькими доменами защиты выберите Домены защиты > имя-домена. В разделе Атрибуты защиты разверните Область пользователя и выберите Настроить для этого домена. Выберите тип области Объединенные хранилища и нажмите кнопку Настроить.
  3. В разделе Связанные элементы щелкните на Управление хранилищами.
  4. Выберите Добавить > Хранилище LDAP, чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства нажмите Определение атрибута группы.

Когда вы закончите добавление или изменение конфигурации объединенного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Имя атрибута членства в группе

Задает имя атрибута членства в группе. Для каждого хранилища Упрощенного протокола доступа к каталогам (LDAP) может быть определен только один атрибут членства в группе.

Каждая запись LDAP должна иметь этот атрибут для обозначения группы, которой она принадлежит. Например, memberOf - это имя атрибута членства, который используется в Active Directory. Атрибут членства в группе содержит значения, которые ссылаются на группы, которым принадлежит эта запись. Если пользователь UserA принадлежит группе GroupA, то значение атрибута memberOf пользователя UserA должно содержать отличительное имя группы GroupA.

Если сервер LDAP не поддерживает атрибута членства в группе, то не задавайте этот атрибут. Хранилище LDAP может находить группы с помощью поиска атрибутов членства в группе, что может вызывать снижение производительности.

Область атрибута членства в группе

Задает область атрибута членства в группе.

Информация Значение
По умолчанию: Непосредственный
Диапазон:
Непосредственный
Атрибут членства содержит только непосредственные группы. Непосредственные группы - это группы, которые содержат этот элемент. Например, если группа Group1 содержит группу Group2, а группа Group2 содержит пользователя User1, тогда группа Group2 - это непосредственная группа для пользователя User1, а группа Group1 не является непосредственной для него.
Вложенный
Атрибут членства содержит и непосредственные, и вложенные группы.
Все
Атрибут членства содержит непосредственные группы, вложенные группы и динамические участники.


Имя файла: uwim_ldapgroupdefsettings.html