Setări configuraţie magazie LDAP

Folosiţi această pagină pentru a configura acces securizat la o magazie LDAP cu servere opţionale de preluare la eroare.

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. În consola administrativă, faceţi clic pe Securitate > Securitate globală.
  2. Sub Magazie cont utilizator, selectaţi Magazii federalizate din câmpul Definiţii regiune disponibile şi apăsaţi Configurare. Pentru a configura pentru un domeniu specific într-un mediu de domenii de securitate multiple, faceţi clic pe Domenii de securitate > nume_domeniu. Sub Atribute securitate, expandaţi Regiune utilizator şi apăsaţi Personalizare pentru acest domeniu. Selectaţi Tipul de regiune ca Magazii federalizate şi apoi apăsaţi Configurare.
  3. Sub Elemente înrudite, apăsaţi Gestionare magazii.
  4. Faceţi clic pe Adăugare pentru a specifica o nouă magazie externă sau selectaţi o magazie externă care este preconfigurată.

Când terminaţi de adăugat sau actualizat configuraţia dumneavoastră de magazie federalizată, deplasaţi-vă la panoul Securitate > Securitate globală şi faceţi clic pe Aplicare pentru validarea modificărilor.

Identificator magazie

Specifică un identificator unic pentru magazia LDAP. Acest identificator identifică unic magazia din celulă, de exemplu: LDAP1.

Tip director

Specifică tipul de server LDAP la care vă conectaţi.

Expandaţi lista derulantă pentru a afişa o listă a tipurilor de directoare LDAP.

Nume gazdă primară

Specifică numele de gazdă al serverului LDAP primar. Acest nume de gazdă este sau o adresă IP sau un nume DNS (Domain Name Service).

Port

Specifică portul de server LDAP.

Valoarea implicită este 389, care nu este o conexiune SSL. Folosiţi portul 636 pentru o conexiune SSL. Pentru unele servere LDAP, puteţi specifica un port diferit pentru o conexiune non-SSL sau SSL. Dacă nu ştiţi ce port să utilizaţi, contactaţi administratorul vostru de server LDAP.

Informaţii Valoare
Tip de date: Întreg
Valoare implicită: 389
Interval: 389, care nu este o conexiune SSL

636, care este o conexiune SSL

Nume server gazdă de preluare la defect

Specifică numele de gazdă al serverului LDAP de preluare la eroare.

Puteţi specifica un server de director secundar pentru a fi folosit în cazul în care serverul de director primar devine indisponibil. După comutarea la un server de director secundar, magazia LDAP încearcă să se reconecteze la serverul de director primar la fiecare 15 minute.

Port

Specifică portului serverului LDAP de preluare la eroare.

Valoarea implicită este 389, care nu este o conexiune SSL. Folosiţi portul 636 pentru o conexiune SSL. Pentru unele servere LDAP, puteţi specifica un port diferit pentru o conexiune non-SSL sau SSL. Dacă nu ştiţi ce port să utilizaţi, contactaţi administratorul vostru de server LDAP.

Informaţii Valoare
Tip de date: Întreg
Interval: 389, care nu este o conexiune SSL

636, care este o conexiune SSL

Suport referiri la alte servere LDAP

Specifică cum sunt manipulate referral-urile care sunt întâlnite de către serverul LDAP.

Un referral este o entitate care este folosită pentru a redirecta o cerere client la alt server LDAP. Un referral conţine numele şi locaţiile altor obiecte. Este trimit de către server pentru a indica faptul că informaţiile pe care le-a cerut client pot fi găsite la altă locaţie, posibil pe alt server sau mai multe servere. Valoarea implicită este ignorare.

Informaţii Valoare
Valoare implicită: Ignorare
Interval:
Ignorare
Referral-urile sunt ignorate.
Urmărire
Referral-urile sunt urmate automat.

Suport pentru urmărire modificare magazie

Specifică tipul de suport pentru urmărirea modificărilor magaziei. Managerul de profiluri se referă la această valoare înainte de a transmite cererea adaptorului corespunzător. Dacă valoarea este nimic, atunci acea magazie nu este apelată pentru a extrage entităţile modificate.

nimic
Specifică faptul că nu există suport de urmărire a modificării pentru această magazie.
nativ
Specifică faptul că mecanismul de urmărire a modificării native a magaziei este utilizat de managerul membrului virtual pentru a returna entităţi modificate.

Proprietăţile personalizate

Specifică date ca perechi arbitrare nume şi valoare. Numele este cheia proprietăţii şi valoarea este o valoare şir care poate fi utilizată pentru setarea proprietăţilor configuraţiei sistem interne.

Definirea unei noi proprietăţi vă permite să configuraţi o setare mai departe decât cea care este disponibilă în consola administrativă.

Nume distinctiv pentru legare

Specifică numele distinctiv pentru serverul de aplicaţii de folosit la legarea la magazia LDAP.

Dacă nu este specificat niciun nume, serverul de aplicaţii se leagă anonim. În majoritatea cazurilor, este necesar numele distinctiv de legare şi parola de legare. Totuşi, când legarea anonimă poate satisface toate funcţiile necesare, numele distinctiv de legare şi parola de legare nu sunt necesare.

Parolă legătură

Specifică parola pentru serverul de aplicaţii de folosit la legarea la magazia LDAP.

Proprietăţile de logare

Specifică numele de proprietăţi de folosit pentru logarea în serverul de aplicaţii.

Acest câmp ia mai multe proprietăţi de logare, delimitate de punct şi virgulă (;). De exemplu, uid;mail. Toate proprietăţile de legare sunt căutate în timpul logării. Dacă sunt găsite mai multe intrări sau nu sunt găsite intrări, este aruncată o excepţie. De exemplu, dacă specificaţi proprietăţile de logare ca uid;mail şi ID-ul de logare ca Bob, filtrul de căutare caută uid=Bob sau mail=Bob. Când căutarea întoarce o singură intrare, atunci autentificarea poate continua. Altfel, este aruncată o excepţie.

Configuraţiile suportate Configuraţiile suportate: Dacă definiţi multiple proprietăţi de logare, prima proprietate de logare este mapată programat de proprietatea principalName a magaziilor federalizate. De exemplu, dacă setaţi uid;mail ca proprietate de logare, valoarea uid de atribut LDAP este mapată la proprietatea principalName de magazii federalizate. Dacă definiţi mai multe proprietăţi de logare, după logare, prima proprietate de logare este returnată ca valoarea proprietăţii principalName. De exemplu, dacă pasaţi joe@yourco.com ca valoare principalName şi proprietăţile de logare sunt configurate ca uid;mail, principalName este returnată ca joe.sptcfg

Atribut LDAP pentru numele de principal Kerberos

Specifică atributul LDAP pentru numele de principal Kerberos. Acest câmp poate fi modificat când Kerberos este configurat şi este unul dintre mecanismele de autentificare active şi preferate.

Mapare certificate

Specifică dacă să fie mapate certificate X.509 într-un director LDAP după EXACT_DN sau CERTIFICATE_FILTER. Specificaţi CERTIFICATE_FILTER pentru a folosi filtrul de certificate specificat pentru mapare.

Filtru de certificat

Specifică proprietatea de mapare certificat filtru pentru filtrul LDAP. Filtrul este folosit pentru a mapa atribute din certificatul client pe intrări din magazia LDAP.

Dacă mai multe intrări LDAP se potrivesc cu specificaţia filtrului la rulare, autentificarea eşuează deoarece rezultatul este o potrivire ambiguă. Sintaxa sau structura acestui filtru este:

Atribut LDAP=${Atribut certificat client}

Un exemplu al unui filtru de certificat simplu este: uid=${SubjectCN}.

Puteţi de asemenea specifica mai multe proprietăţi şi valori ca parte a filtrului de certificat. Două exemple de filtre de certificat complexe sunt:

(&(cn=${IssuerCN}) (employeeNumber=${SerialNumber})

(& (issuer=${IssuerDN}) (serial=${SerialNumber}) (subjectdn=${SubjectDN}))

Partea stângă a specificaţiei de filtru este un atribut LDAP care depinde de schema cu care serverul vostru LDAP este configurat să utilizeze. Partea dreaptă a specificaţiei filtrului este unul din atributele publice din certificatul client. Puteţi folosi de asemenea variabila de certificat UniqueKey, care conţine codificarea-bază64 a hash-ului MD5 al subiectului DN şi al emitentului DN. Partea dreaptă trebuie să înceapă cu semnul dolar ($) şi o acoladă deschisă ({) şi să se termine cu o acoladă închisă (}). Puteţi folosi următoarele valori de atribute de certificat în partea dreaptă a specificaţiei filtrului. Literele mari şi mici sunt importante în şiruri:
  • ${UniqueKey}
  • ${PublicKey}
  • ${IssuerDN}
  • ${Issuerxx} unde xx este înlocuit de caracterele care reprezintă orice componentăvalidă a Issuer Distinguished Name. De exemplu, aţi putea utiliza ${IssuerCN} pentru Numele comun emitent (Issuer Common Name).
  • ${NotAfter}
  • ${NotBefore}
  • ${SerialNumber}
  • ${SigAlgName}
  • ${SigAlgOID}
  • ${SigAlgParams}
  • ${SubjectDN}
  • ${Subjectxx} unde xx este înlocuit de caracterele care reprezintă orice componentă validă a Subject Distinguished Name. De exemplu, aţi putea utiliza ${SubjectCN} pentru Subject Common Name.
  • ${Version}

Necesită comunicaţii SSL

Specifică dacă comunicaţia SSL este activată pe serverul LDAP.

Când este activată, setările SSL pentru LDAP sunt folosite, dacă sunt specificate.

Gestionat centralizat

Specifică faptul că selecţia unei configuraţiii SSL este bazată pe vizualizarea topologiei de ieşire pentru platformaJava Naming and Directory Interface (JNDI).

Configuraţiile gestionate central suportă o locaţie pentru a menţine configuraţii SSL, în loc de a le împrăştia în documentele de configuraţie.

Informaţii Valoare
Valoare implicită: Activată
Interval: Activat sau dezactivat

Utilizarea unui anumit alias SSL

Specifică aliasul de configuraţie SSL de folosit pentru comunicaţii SSL de ieşire LDAP.

Această opţiune înlocuieşte configuraţia gestionată central pentru platforma JNDI.



Numele fişierului: uwim_ldapreposettings.html