Verwenden Sie diese Seite, um die Attribute für dynamische LDAP-Member zu verwalten.
Wenn Sie mit dem Hinzufügen bzw. Aktualisieren der Konfiguration Ihres eingebundenen Repositorys fertig sind, rufen Sie die Anzeige Sicherheit > Globale Sicherheit auf, und klicken Sie anschließend auf Anwenden, um die Änderungen zu validieren.
Gibt den Namen des Attributs an, das den Filter für dynamische Gruppenmember in LDAP definiert. memberURL ist beispielsweise der Name eines häufig verwendeten Attributs für dynamische Member.
Wenn Attribute für Member und dynamische Member für denselben Gruppentyp angegeben sind, ist dieser Gruppentyp eine Hybridgruppe mit statischen und dynamischen Membern.
Eine dynamische Gruppe definiert ihre Member anders als eine statische Gruppe. Anstatt die Member einzeln aufzulisten, definiert die dynamische Gruppe ihre Member mit einer LDAP-Suche. Der Filter für die Suche wird in einem Attribut des dynamischen Member definiert. Beispiel: Die dynamische Gruppe verwendet die strukturelle Objektklasse groupOfURLs oder die Zusatzobjektklasse ibm-dynamicGroup und das Attribut memberURL, um die Suche mit einer vereinfachten LDAP-URL-Syntax zu definieren:
ldap:///<Basis-DN für Suche>??<Suchbereich>?<Suchfilter>
Der folgende Beispiel-LDAP-URL definiert alle Einträge unter o=Acme mit objectclass=person:
ldap:///o=Acme,c=US??sub?objectclass=person
Gibt die Objektklasse der Gruppe an, die dieses Attribut für dynamische Member enthält, z. B. groupOfURLs. Wenn diese Eigenschaft nicht definiert ist, gilt dieses Memberattribut für alle Gruppenobjektklassen.