Sun Java System Communications Services 2005Q4 Versionshinweise

Konfiguration der LDAP-Suche für gemeinsam genutzte Kalender

Falls der Directory Server für die LDAP-Suche für gemeinsam genutzte Kalender eine Authentifizierung erfordert, muss der Parameter service.wcap.userprefs.ldapproxyauth in der Datei ics.conf wie folgt eingestellt werden:

Falls service.wcap.userprefs.ldapproxyauth "yes" lautet, müssen Sie auch die entsprechende LDAP-ACI für den Eintrag calmaster festlegen. Wenn Sie beispielsweise die calmaster-ACI für die Proxyauthentifizierung für die Domäne sesta.com einrichten möchten, sollten Sie das Dienstprogramm ldapmodify wie folgt verwenden:

dn:  o=usergroup
changetype: modify
add: aci
aci: (targetattr="icscalendar || cn || givenName || sn || uid ||
mail")(targetfilter=(objectClass=icscalendaruser))(version 3.0; acl
"Allow calendar administrators to proxy -
product=ics,class=admin,num=2,version=1"; allow (proxy) groupdn =
"ldap:///cn=Calendar Administrators,ou=Groups,o=usergroup";)

Die folgenden Beispiele zeigen die richtige ACI für den Basis-DN-Knoten der Domäne:

dn:  o=sesta.com,o=usergroup
changetype: modify
add: aci
aci:(targetattr="icscalendar || cn || givenName || sn || uid || mail")
(targetfilter=(objectClass=icscalendaruser))(version 3.0; acl "Allow 
calendar users to read and search other users - 
product=ics,class=admin,num=3,version=1"; allow (search,read)
userdn = "ldap:///uid=*, ou=People, o=sesta.com, o=usergroup";)

Falls keine Domäne vorhanden ist, fügen Sie der Root-Suffix diese ACI hinzu, indem Sie den Teil o=sesta.com in der Zeile dn: entfernen.

Das Calendar Server-Konfigurationsprogramm csconfigurator.sh fügt diese ACIs hinzu. Wenn Sie Java Enterprise System Release 1 aufrüsten, müssen Sie das Konfigurationsprogramm erneut ausführen, um diese aktualisierten ACIs zu erhalten.