Параметры определения атрибута группы

Используйте эту страницу для задания имени атрибута членства в группе. Каждая запись Упрощенного протокола доступа к каталогам (LDAP) включает в себя этот атрибут для обозначения группы, которой принадлежит эта запись.

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей в поле Доступные определения области выберите Интегрированные хранилища и щелкните на Настройка.
  3. В разделе Связанные элементы нажмите Управление хранилищами.
  4. Щелкните на Добавить, для того чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства нажмите Определение атрибута группы.

Когда вы закончите добавление или изменение конфигурации интегрированного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Имя атрибута членства в группе

Задает имя атрибута членства в группе. Для каждого хранилища Упрощенного протокола доступа к каталогам (LDAP) может быть определен только один атрибут членства в группе.

Каждая запись LDAP должна иметь этот атрибут для обозначения группы, которой она принадлежит. Например, memberOf - это имя атрибута членства, который используется в Active Directory. Атрибут членства в группе содержит значения, которые ссылаются на группы, которым принадлежит эта запись. Если пользователь UserA принадлежит группе GroupA, то значение атрибута memberOf пользователя UserA должно содержать отличительное имя группы GroupA.

Если сервер LDAP не поддерживает атрибута членства в группе, то не задавайте этот атрибут. Хранилище LDAP может находить группы с помощью поиска атрибутов членства в группе, что может вызывать снижение производительности.

Область атрибута членства в группе

Задает область атрибута членства в группе.

По умолчанию: Непосредственный
Диапазон:
Непосредственный
Атрибут членства содержит только непосредственные группы. Непосредственные группы - это группы, которые содержат этот элемент. Например, если группа Group1 содержит группу Group2, а группа Group2 содержит пользователя User1, то группа Group2 - это непосредственная группа для пользователя User1, а группа Group1 - нет.
Вложенный
Атрибут членства содержит и непосредственные, и вложенные группы.
Все
Атрибут членства содержит непосредственные группы, вложенные группы и динамические участники.



Ссылки, помеченные как (в сети), требуют подключения к Internet.

Задачи, связанные с данной


Имя файла: uwim_ldapgroupdefsettings.html