Nastavení atributů dynamického člena

Tato stránka slouží ke konfigurování atributů dynamických členů protokolu LDAP (Lightweight Directory Access Protocol).

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. V administrativní konzole klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Úložiště uživatelských účtů vyberte v poli Dostupné definice sfér volbu Federovaná úložiště a klepněte na tlačítko Konfigurovat. Chcete-li konfigurovat určitou doménu v prostředí s více doménami zabezpečení, klepněte na volbu Domény zabezpečení > název_domény. V části Atributy zabezpečení rozbalte položku Sféra uživatele a klepněte na volbu Upravit pro tuto doménu. Vyberte typ sféry jako Sdružená úložiště a poté klepněte na volbu Konfigurovat.
  3. V části Související položky klepněte na položku Správa úložišť.
  4. Po klepnutí na tlačítko Přidat > Úložiště LDAP můžete určit nové externí úložiště. Můžete také vybrat externí úložiště, které je již konfigurováno.
  5. V části Další vlastnosti klepněte na volbu Definice atributu skupiny.
  6. V části Další vlastnosti klepněte na volbu Atributy dynamického člena.
  7. Po klepnutí na volbu Nový můžete určit nový atribut dynamického člena.

Po dokončení přidávání či aktualizace konfigurace s federovanými úložišti přejděte na panel Zabezpečení > Globální zabezpečení a klepnutím na tlačítko Použít změny ověřte.

Název atributu dynamického člena

Určuje název atributu, který definuje filtr dynamických členů skupin v protokolu LDAP. Název memberURL je například názvem běžně používaného atributu dynamického člena.

Pokud jsou pro stejný typ skupiny určeny atributy členů i dynamického člena, jde o hybridní skupinu se statickými i dynamickými členy.

Pro dynamickou skupinu se členy definují jinak než pro statickou skupinu. Místo výpisu seznamu jednotlivých členů dynamická skupina definuje členy s použitím vyhledávání v rámci služby LDAP. Filtr pro vyhledávání je definován v atributu dynamického člena. Dynamická skupina například používá strukturální třídu objektů groupOfURLs nebo pomocnou třídu objektů ibm-dynamicGroup a atribut memberURL, na základě kterých je definováno vyhledávání s použitím zjednodušené syntaxe adresy URL protokolu LDAP:

ldap:///<základní_rozlišující_název_pro_vyhledávání>??<obor_vyhledávání>?<filtr_vyhledávání>

Dále je uveden příklad adresy URL protokolu LDAP, která definuje všechny položky v rámci struktury o=Acme s nastavením objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Dynamická třída objektů

Určuje třídu objektu skupiny, která obsahuje tento atribut dynamického člena, například groupOfURLs. Není-li tato vlastnost definována, platí tento atribut dynamického člena pro všechny třídy skupinových objektů.



Název souboru: uwim_ldapdyngroupmemsettings.html