Настройка атрибутов динамических участников

Используйте эту страницу для настройки атрибутов динамических участников Упрощенного протокола доступа к каталогам (LDAP).

Для просмотра этой страницы административной консоли выполните следующие действия:
  1. В административной консоли выберите Защита > Глобальная защита.
  2. В разделе Хранилище учетных записей пользователей выберите Объединенные хранилища в поле Доступные определения области и нажмите Настроить.
  3. В разделе Связанные элементы щелкните на Управление хранилищами.
  4. Щелкните на Добавить, для того чтобы указать новое внешнее хранилище или выбрать предварительно настроенное хранилище.
  5. В разделе Дополнительные свойства щелкните на Определение атрибута группы.
  6. В разделе Дополнительные свойства щелкните на Атрибуты динамических участников.
  7. Щелкните на Создать для указания нового атрибута динамических участников.

Когда вы закончите добавление или изменение конфигурации интегрированного хранилища, перейдите на панель Защита > Глобальная защита и щелкните на кнопке Применить для проверки измененных значений.

Имя атрибута динамических участников

Задает имя атрибута, который определяет фильтр для динамических участников группы в LDAP. Например, memberURL - это имя используемого в большинстве случаев атрибута динамических участников.

Если для одного и того же типа группы указаны атрибуты и простых участников, и динамических участников, то типом этой группы является гибридная группа, содержащая как статических, так и динамических участников.

Динамическая группа определяет своих участников иначе, чем статическая группа. Вместо перечисления участников по отдельности, динамическая группа определяет их с помощью поиска на сервере LDAP. Фильтр поиска определяется в атрибуте динамических участников. Например, динамическая группа использует структурный класс объекта groupOfURLs или вспомогательный класс объекта ibm-dynamicGroup и атрибут memberURL для определения поиска с помощью упрощенного синтаксиса URL LDAP:

ldap:///<базовое-DN-для-поиска>??<область-поиска>?<фильтр-поиска>

Ниже приведен пример URL LDAP, который определяет все записи в o=Acme с objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Класс динамического объекта

Задает класс объекта группы, которая содержит этот атрибут динамических участников, например, groupOfURLs. Если это свойство не определено, то атрибут динамических участников применяется ко всем классам объектов группы.




Ссылки, помеченные как (в сети), требуют подключения к Internet.

Задачи, связанные с данной
Ссылки, связанные с данной
Набор атрибутов динамических участников


Имя файла: uwim_ldapdyngroupmemsettings.html