Nume gazdă primară
Specifică numele de gazdă al serverului LDAP primar. Acest nume de gazdă este sau o adresă IP sau un nume DNS (Domain Name Service).
Folosiţi această pagină pentru a configura acces securizat la o magazie LDAP cu servere opţionale de preluare la eroare.
Când terminaţi de adăugat sau actualizat configuraţia dumneavoastră de magazie federalizată, deplasaţi-vă la panoul Securitate > Securitate globală şi faceţi clic pe Aplicare pentru validarea modificărilor.
Specifică un identificator unic pentru magazia LDAP. Acest identificator identifică unic magazia din celulă, de exemplu: LDAP1.
Specifică tipul de server LDAP la care vă conectaţi.
Expandaţi lista derulantă pentru a afişa o listă a tipurilor de directoare LDAP.
Specifică numele de gazdă al serverului LDAP primar. Acest nume de gazdă este sau o adresă IP sau un nume DNS (Domain Name Service).
Specifică portul de server LDAP.
Valoarea implicită este 389, care nu este o conexiune SSL. Folosiţi portul 636 pentru o conexiune SSL. Pentru unele servere LDAP, puteţi specifica un port diferit pentru o conexiune non-SSL sau SSL. Dacă nu ştiţi ce port să utilizaţi, contactaţi administratorul vostru de server LDAP.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Întreg |
| Valoare implicită: | 389 |
| Interval: | 389, care nu este o conexiune SSL 636, care este o conexiune SSL |
Specifică numele de gazdă al serverului LDAP de preluare la eroare.
Puteţi specifica un server de director secundar pentru a fi folosit în cazul în care serverul de director primar devine indisponibil. După comutarea la un server de director secundar, magazia LDAP încearcă să se reconecteze la serverul de director primar la fiecare 15 minute.
Specifică portului serverului LDAP de preluare la eroare.
Valoarea implicită este 389, care nu este o conexiune SSL. Folosiţi portul 636 pentru o conexiune SSL. Pentru unele servere LDAP, puteţi specifica un port diferit pentru o conexiune non-SSL sau SSL. Dacă nu ştiţi ce port să utilizaţi, contactaţi administratorul vostru de server LDAP.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Întreg |
| Interval: | 389, care nu este o conexiune SSL 636, care este o conexiune SSL |
Specifică cum sunt manipulate referral-urile care sunt întâlnite de către serverul LDAP.
Un referral este o entitate care este folosită pentru a redirecta o cerere client la alt server LDAP. Un referral conţine numele şi locaţiile altor obiecte. Este trimit de către server pentru a indica faptul că informaţiile pe care le-a cerut client pot fi găsite la altă locaţie, posibil pe alt server sau mai multe servere. Valoarea implicită este ignorare.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Ignorare |
| Interval: |
|
Specifică tipul de suport pentru urmărirea modificărilor magaziei. Managerul de profiluri se referă la această valoare înainte de a transmite cererea adaptorului corespunzător. Dacă valoarea este nimic, atunci acea magazie nu este apelată pentru a extrage entităţile modificate.
Specifică date ca perechi arbitrare nume şi valoare. Numele este cheia proprietăţii şi valoarea este o valoare şir care poate fi utilizată pentru setarea proprietăţilor configuraţiei sistem interne.
Definirea unei noi proprietăţi vă permite să configuraţi o setare mai departe decât cea care este disponibilă în consola administrativă.
Specifică numele distinctiv pentru serverul de aplicaţii de folosit la legarea la magazia LDAP.
Dacă nu este specificat niciun nume, serverul de aplicaţii se leagă anonim. În majoritatea cazurilor, este necesar numele distinctiv de legare şi parola de legare. Totuşi, când legarea anonimă poate satisface toate funcţiile necesare, numele distinctiv de legare şi parola de legare nu sunt necesare.
Specifică parola pentru serverul de aplicaţii de folosit la legarea la magazia LDAP.
Specifică numele de proprietăţi de folosit pentru logarea în serverul de aplicaţii.
Acest câmp ia mai multe proprietăţi de logare, delimitate de punct şi virgulă (;). De exemplu, uid;mail. Toate proprietăţile de legare sunt căutate în timpul logării. Dacă sunt găsite mai multe intrări sau nu sunt găsite intrări, este aruncată o excepţie. De exemplu, dacă specificaţi proprietăţile de logare ca uid;mail şi ID-ul de logare ca Bob, filtrul de căutare caută uid=Bob sau mail=Bob. Când căutarea întoarce o singură intrare, atunci autentificarea poate continua. Altfel, este aruncată o excepţie.
Configuraţiile suportate: Dacă definiţi multiple proprietăţi de logare, prima proprietate de logare este mapată programat de proprietatea principalName a magaziilor federalizate. De exemplu, dacă
setaţi uid;mail ca proprietate de logare,
valoarea uid de atribut LDAP este mapată la proprietatea principalName
de magazii federalizate. Dacă definiţi mai multe proprietăţi
de logare, după logare, prima proprietate de logare este returnată ca valoarea proprietăţii principalName. De exemplu, dacă pasaţi joe@yourco.com ca
valoare principalName şi proprietăţile de logare sunt configurate ca
uid;mail, principalName este returnată ca joe.sptcfgSpecifică atributul LDAP pentru numele de principal Kerberos. Acest câmp poate fi modificat când Kerberos este configurat şi este unul dintre mecanismele de autentificare active şi preferate.
Specifică dacă să fie mapate certificate X.509 într-un director LDAP după EXACT_DN sau CERTIFICATE_FILTER. Specificaţi CERTIFICATE_FILTER pentru a folosi filtrul de certificate specificat pentru mapare.
Specifică proprietatea de mapare certificat filtru pentru filtrul LDAP. Filtrul este folosit pentru a mapa atribute din certificatul client pe intrări din magazia LDAP.
Dacă mai multe intrări LDAP se potrivesc cu specificaţia filtrului la rulare, autentificarea eşuează deoarece rezultatul este o potrivire ambiguă. Sintaxa sau structura acestui filtru este:
Atribut LDAP=${Atribut certificat client}
Un exemplu al unui filtru de certificat simplu este: uid=${SubjectCN}.
Puteţi de asemenea specifica mai multe proprietăţi şi valori ca parte a filtrului de certificat. Două exemple de filtre de certificat complexe sunt:
(&(cn=${IssuerCN}) (employeeNumber=${SerialNumber})
(& (issuer=${IssuerDN}) (serial=${SerialNumber}) (subjectdn=${SubjectDN}))
Specifică dacă comunicaţia SSL este activată pe serverul LDAP.
Când este activată, setările SSL pentru LDAP sunt folosite, dacă sunt specificate.
Specifică faptul că selecţia unei configuraţiii SSL este bazată pe vizualizarea topologiei de ieşire pentru platformaJava Naming and Directory Interface (JNDI).
Configuraţiile gestionate central suportă o locaţie pentru a menţine configuraţii SSL, în loc de a le împrăştia în documentele de configuraţie.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Activată |
| Interval: | Activat sau dezactivat |
Specifică aliasul de configuraţie SSL de folosit pentru comunicaţii SSL de ieşire LDAP.
Această opţiune înlocuieşte configuraţia gestionată central pentru platforma JNDI.