Nastavení definic atributu skupiny

Tato stránka slouží k zadání názvu atributu členství ve skupině. Tento atribut, který obsahuje každá položka LDAP (Lightweight Directory Access Protocol), určuje skupinu, k níž daná položka patří.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. V administrativní konzole klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Úložiště uživatelských účtů vyberte v poli Dostupné definice sfér volbu Federovaná úložiště a klepněte na tlačítko Konfigurovat. Chcete-li konfigurovat určitou doménu v prostředí s více doménami zabezpečení, klepněte na volbu Domény zabezpečení > název_domény. V části Atributy zabezpečení rozbalte položku Sféra uživatele a klepněte na volbu Upravit pro tuto doménu. Vyberte typ sféry jako Sdružená úložiště a poté klepněte na volbu Konfigurovat.
  3. V části Související položky klepněte na položku Správa úložišť.
  4. Po klepnutí na tlačítko Přidat > Úložiště LDAP můžete určit nové externí úložiště. Můžete také vybrat externí úložiště, které je již konfigurováno.
  5. V části Další vlastnosti klepněte na volbu Definice atributu skupiny.

Po dokončení přidávání či aktualizace konfigurace s federovanými úložišti přejděte na panel Zabezpečení > Globální zabezpečení a klepnutím na tlačítko Použít změny ověřte.

Název atributu členství ve skupině

Určuje název atributu členství ve skupině. Pro každé úložiště LDAP (Lightweight Directory Access Protocol) může být definován pouze jeden atribut členství.

Každá položka LDAP by měla mít tento atribut pro indikaci skupin, do kterých tato položka patří. Například memberOf je název atributu členství, který je používán službou Active Directory. Atribut členství ve skupině obsahuje hodnoty, které odkazují na skupiny, do nichž položka patří. Pokud uživatel UserA patří do skupiny GroupA, měla by hodnota atributu memberOf uživatele UserA obsahovat rozlišující název skupiny GroupA.

Pokud server LDAP nepodporuje atribut členství ve skupině, nezadávejte tento atribut. Úložiště LDAP může vyhledávat skupiny pomocí hledání atributů členů skupiny, ačkoliv výkon může být nižší.

Obor atributu členství ve skupině

Určuje obor atributu členství ve skupině.

Informace Hodnota
Výchozí hodnota: Přímý
Rozsah:
Přímý
Atribut členství obsahuje pouze přímé skupiny. Přímé skupiny jsou skupiny obsahující člena. Pokud například skupina Group1 obsahuje skupinu Group2 a skupina Group2 obsahuje uživatele User1, je skupina Group2 přímou skupinou uživatele User1, ale skupina Group1 není přímou skupinou uživatele User1.
Vnořený
Atribut členství obsahuje přímé skupiny i vnořené skupiny.
Vše
Atribut členství obsahuje přímé skupiny, vnořené skupiny a dynamické členy.


Název souboru: uwim_ldapgroupdefsettings.html