ナビゲーションリンクをスキップ | |
印刷ビューの終了 | |
Oracle Solaris 11.1 でのネームサービスおよびディレクトリサービスの作業 Oracle Solaris 11.1 Information Library (日本語) |
4. Oracle Solaris Active Directory クライアントの設定 (タスク)
11. LDAP クライアントと Oracle Directory Server Enterprise Edition の設定 (タスク)
idsconfig コマンドを使用した Oracle Directory Server Enterprise Edition の構成
idsconfig コマンドを使用して Oracle Directory Server Enterprise Edition を構成する方法
ldapaddent コマンドを使用したディレクトリサーバーのデータ生成
ldapaddent コマンドを使用して Oracle Directory Server Enterprise Edition にユーザーパスワードデータを生成する方法
ldapclient コマンドを使用してディレクトリサーバーに追加のプロファイルを生成する方法
pam_unix_* モジュールを使用するクライアントの場合
サービス検索記述子 (SSD) は、LDAP 内の特定の操作に対するデフォルトの検索リクエストを、ユーザーが定義した検索に変更します。SSD は、たとえば、カスタマイズされたコンテナ定義または別のオペレーティングシステムで LDAP を使用してきたが、現在は最新の Oracle Solaris リリースに移行している場合に特に役立ちます。SSD を使用すると、既存の LDAP データベースおよびデータを変更しなくても LDAP ネームサービスを構成できます。
前出の Example, Inc. が LDAP を構成済みで、ユーザーを ou=Users コンテナに格納しているものとします。現在は最新の Oracle Solaris リリースにアップグレードしています。定義によると、LDAP クライアントは、ユーザーエントリが ou=People コンテナ内に格納されていると想定しています。このままでは、LDAP クライアントは passwd サービス検索時に DIT の ou=people レベルを検索するため、適切な値を検出できません。
この問題を解決する手のかかる方法の 1 つは Example, Inc. の既存の DIT を完全に置き換え、Example, Inc. のネットワーク上の既存アプリケーションすべてを書き換えて、新規 LDAP ネームサービスとの互換性を持たせる方法です。2 つ目の、はるかに望ましい解決策は、LDAP クライアントにデフォルトの ou=people コンテナではなく、ou=Users コンテナ内のユーザー情報を検索するよう指示する SSD を使用することです。
必要な SSD は、Oracle Directory Server Enterprise Edition の構成中に idsconfig を使用して定義します。プロンプト行は次のようになります。
Do you wish to setup Service Search Descriptors (y/n/h? y A Add a Service Search Descriptor D Delete a SSD M Modify a SSD P Display all SSD's H Help X Clear all SSD's Q Exit menu Enter menu choice: [Quit] a Enter the service id: passwd Enter the base: service ou=user,dc=west,dc=example,dc=com Enter the scope: one[default] A Add a Service Search Descriptor D Delete a SSD M Modify a SSD P Display all SSD's H Help X Clear all SSD's Q Exit menu Enter menu choice: [Quit] p Current Service Search Descriptors: ================================== Passwd:ou=Users,ou=west,ou=example,ou=com? Hit return to continue. A Add a Service Search Descriptor D Delete a SSD M Modify a SSD P Display all SSD's H Help X Clear all SSD's Q Exit menu Enter menu choice: [Quit] q