Ustawienia definicji atrybutu grupy

Ta strona służy do określania nazwy atrybutu przypisania do grupy. Każda pozycja LDAP (Lightweight Directory Access Protocol) zawiera ten atrybut aby wskazać grupę, do której należy.

Aby wyświetlić tę stronę Konsoli administracyjnej, wykonaj następujące czynności:
  1. W Konsoli administracyjnej kliknij opcję Zabezpieczenia > Zabezpieczenia globalne.
  2. Na karcie Repozytorium konta użytkownika zaznacz opcję Repozytoria stowarzyszone w polu Dostępne definicje dziedziny i kliknij przycisk Konfiguruj. Aby skonfigurować konkretną domenę w środowisku z wieloma domenami zabezpieczeń, kliknij opcję Domeny zabezpieczeń > nazwa_domeny. W obszarze Atrybuty zabezpieczeń rozwiń sekcję Dziedzina użytkownika i kliknij opcję Dostosuj dla tej domeny. Jako typ dziedziny wybierz opcję Repozytoria stowarzyszone, a następnie kliknij przycisk Konfiguruj.
  3. Na karcie Elementy pokrewne kliknij przycisk Zarządzaj repozytoriami.
  4. Kliknij opcję Dodaj > Repozytorium LDAP, aby określić nowe zewnętrzne repozytorium lub wybrać zewnętrzne wstępnie skonfigurowane repozytorium.
  5. Na karcie właściwości dodatkowe kliknij przycisk Definicja atrybutu grupy.

Po dodaniu lub zaktualizowaniu konfiguracji stowarzyszonego repozytorium należy przejść do panelu Zabezpieczenia > Zabezpieczenia globalne i kliknąć przycisk Zastosuj, aby zatwierdzić zmiany.

Nazwa atrybutu przypisania do grupy

Określa nazwę atrybutu przypisania do grupy. Dla repozytorium LDAP (Lightweight Directory Access Protocol) można zdefiniować tylko jeden atrybut przypisania.

Każdy wpis LDAP powinien posiadać ten atrybut aby wskazać grupy, do których należy ten wpis. Na przykład, memberOf jest nazwą atrybutu przynależności używanego na karcie Katalog aktywny. Atrybut przynależności do grupy zawiera wartości przypisane się do grup, do których należy ten wpis. Jeśli użytkownik A należy do grupy A, wartość atrybutu memberOf powinna zawierać nazwę wyróżniającą grupy A.

Jeśli serwer LDAP nie obsługuje atrybutu przynależności do grupy, nie należy określać tego atrybutu. Repozytorium LDAP może wyszukiwać w grupach poprzez wyszukiwanie atrybutów podzbioru grupy, co może spowodować obniżenie wydajności.

Zasięg atrybutu przypisania do grupy

Określa zasięg atrybutu przypisania do grupy.

Informacje Wartość
Wartość domyślna: Bezpośredni
Zakres:
Bezpośredni
Atrybut przynależności zawiera tylko grupy bezpośrednie. Grupy bezpośrednie to grupy zawierające podzbiór. Na przykład, jeśli grupa 1 zawiera grupę 2, a grupa 2 zawiera użytkownika 1, grupa 2 jest pośrednią grupą użytkownika 1, ale grupa 1 nie jest bezpośrednią grupą użytkownika 1.
Zagnieżdżone
Atrybut przynależności zawiera grupy bezpośrednie i zagnieżdżone.
Wszystko
Atrybut przynależności zawiera grupy bezpośrednie, zagnieżdżone i podzbiory dynamiczne.


Nazwa pliku: uwim_ldapgroupdefsettings.html