Sun Java System Web Proxy Server 4.0.8 管理指南

创建用户

Administration Server 中的 "Users and Groups" 选项卡用于创建和修改用户条目。用户条目包含有关数据库中的单个用户或对象的信息。


注 –

请务必确保用户在未授权的情况下不能访问资源,以保护服务器的安全。Proxy Server 使用基于 ACL 的授权和验证模型。有关基于 ACL 的安全性的更多信息,请参见第 8 章。有关其他安全性信息,另请参见第 5 章


本节介绍如何在基于 LDAP 的验证数据库、密钥文件验证数据库和摘要文件验证数据库中创建用户。

在基于 LDAP 的验证数据库中创建用户

向基于 LDAP 的目录服务添加用户条目时,将使用一个基于 LDAP 的基础目录服务器的服务对用户进行验证和授权。本节列出了使用基于 LDAP 的验证数据库时应考虑的准则,并介绍了如何通过 Proxy Server Administration Server 添加用户。

创建基于 LDAP 的用户条目的准则

使用 Proxy Server 管理控制台在基于 LDAP 的目录服务中创建新的用户条目时,应考虑以下准则:

目录服务器用户条目

请注意有关目录服务器用户条目的以下信息

表 4–1 LDAP 属性 - 创建或编辑用户条目

用户字段 

LDAP 属性 

Given Name 

givenName

Surname 

sn

Full Name 

cn

用户 ID 

uid

Password 

userPassword

E-mail Address 

mail

Title 

title

Phone Number 

telephoneNumber

创建基于 LDAP 的用户条目

要创建用户条目,请阅读创建基于 LDAP 的用户条目的准则中概述的准则,然后执行以下过程。

Procedure在基于 LDAP 的验证数据库中创建用户

  1. 访问 Administration Server 并单击 "Users and Groups" 选项卡。

  2. 单击 "Create User" 链接。

  3. 从下拉式列表中选择 LDAP 目录服务,然后单击 "Select"。

  4. 提供所显示的页面中要求的信息。

    有关特定字段的更多信息,请参见联机帮助。

    另请参见目录服务器用户条目

  5. 单击 "Create" 以创建用户条目,或者单击 "Create and Edit" 以创建用户条目并进入刚创建的条目的编辑页面。

在密钥文件验证数据库中创建用户

密钥文件是一个文本文件,其中包含散列格式的用户密码以及该用户所属组的列表。

Procedure在密钥文件验证数据库中创建用户

  1. 访问 Administration Server 并单击 "Users and Groups" 选项卡。

  2. 单击 "Create User" 链接。

  3. 从下拉式列表中选择基于密钥文件的目录服务,然后单击 "Select"。

  4. 键入所显示的页面中要求的信息,然后单击 "Create User"。

    有关特定字段的更多信息,请参见联机帮助。

在摘要文件验证数据库中创建用户

摘要文件验证数据库以加密形式存储用户和组信息。

Procedure在摘要文件验证数据库中创建用户

  1. 访问 Administration Server 并单击 "Users and Groups" 选项卡。

  2. 单击 "Create User" 链接。

  3. 从下拉式列表中选择基于摘要文件的目录服务,然后单击 "Select"。

  4. 键入所显示的页面中要求的信息,然后单击 "Create User"。

    有关特定字段的更多信息,请参见联机帮助。


    注 –

    使用 Proxy Server ACL 用户界面创建使用摘要验证的 ACL 时,必须指定相同的领域字符串。有关更多信息,请参见设置访问控制