Cette page permet de configurer les types d'entités LDAP qui sont pris en charge par les référentiels membres.
Lorsque l'ajout ou la mise à jour de la configuration du référentiel fédéré est terminé, accédez à l'écran Sécurité > Sécurité globale, puis cliquez sur Valider pour valider les modifications.
Indique le type d'entité.
Indique les classes d'objet qui sont mappées sur ce type d'entité. Les entrées LDAP contenant une ou plusieurs de ces classes d'objets appartiennent à ce type d'entité.
Vous ne pouvez pas mapper plusieurs types d'entités à une même classe d'objets LDAP.
Indique les bases de recherche utilisées pour rechercher ce type d'entité.
Les bases de recherche doivent être des sous-arbres de l'entrée de base dans le référentiel. Par exemple, vous pouvez indiquer les bases de recherche suivantes, où o=ibm,c=us est l'entrée de base dans le référentiel :
o=ibm,c=us ou cn=users,o=ibm,c=us ou ou=austin,o=ibm,c=us
Dans l'exemple précédent, vous ne pouvez pas indiquer des bases de recherche c=us ou o=ibm,c=uk.
Séparez les bases de recherche par un point-virgule (;). Par exemple :
ou=austin,o=ibm,c=us;ou=raleigh,o=ibm,c=us
Indique le filtre de recherche LDAP utilisé pour rechercher ce type d'entité.
Utilisez par exemple (objectclass=ePerson) pour rechercher des utilisateurs ou (&(cn=%v)(|(objectclass=groupOfNames)(objectclass=groupOfUniqueNames)) pour rechercher des groupes dans un référentiel LDAP externe.
Si aucun filtre de recherche n'est spécifié, les classes d'objets et les propriétés de nom distinctif relatif (RDN) sont utilisées pour générer le filtre de recherche.