ナビゲーションリンクをスキップ | |
印刷ビューの終了 | |
Oracle Solaris 11.1 でのネームサービスおよびディレクトリサービスの作業 Oracle Solaris 11.1 Information Library (日本語) |
4. Oracle Solaris Active Directory クライアントの設定 (タスク)
11. LDAP クライアントと Oracle Directory Server Enterprise Edition の設定 (タスク)
サービス検索記述子を使用してさまざまなサービスへのクライアントアクセスを変更する
idsconfig コマンドを使用して Oracle Directory Server Enterprise Edition を構成する方法
ldapaddent コマンドを使用したディレクトリサーバーのデータ生成
ldapaddent コマンドを使用して Oracle Directory Server Enterprise Edition にユーザーパスワードデータを生成する方法
ldapclient コマンドを使用してディレクトリサーバーに追加のプロファイルを生成する方法
pam_unix_* モジュールを使用するクライアントの場合
サーバーのインストールプロセス中に、非常に重要な変数を定義します。idsconfig を起動する前に、これらの変数を使用して、次に示すようなチェックリストを作成するようにしてください。「LDAP を構成するための空白のチェックリスト 」で提供されている空白のチェックリストを使用できます。
注 - 次の情報は、LDAP 関連の章で示されるすべての例の基礎となります。ドメインの例は、全国規模で店舗を展開する部品会社である Example, Inc. のものです。これらの例では、west.example.com のドメイン名を持つ West Coast Division を扱っています。
表 11-1 example.com ネットワークで定義されているサーバー変数
|
注 - defaultServerList または preferredServerList の定義でホスト名を使用している場合は、LDAP がホスト検索に使用されていないことを確認する必要があります。つまり、svc:/network/name-service/switch サービスの config/host プロパティーで ldap が構成されていてはいけません。
表 11-2 example.com ネットワークで定義されているクライアントプロファイル変数
|
注 - クライアントプロファイルはドメインごとに定義されます。指定されたドメインで、1 つ以上のプロファイルを定義する必要があります。
idsconfig コマンドは、パフォーマンス向上のために、次の属性のリストのインデックスを作成します。
pres,eq,sub
pres,eq,sub
pres,eq,sub
pres,eq
pres,eq
pres,eq
pres,eq
pres,eq
idsconfig(1M) によって、必要なスキーマ定義が自動的に追加されます。LDAP 管理に精通しているユーザー以外、サーバースキーマを手動で変更してはなりません。LDAP ネームサービスによって使用されるスキーマの拡張されたリストについては、第 14 章LDAP ネームサービス (リファレンス)を参照してください。
Oracle Directory Server Enterprise Edition のインデックス表示機能は、仮想リスト表示 (VLV) とも呼ばれ、クライアントが非常に長いリストから選択したグループまたは選択した数のエントリを表示するための方法を提供します。これにより、各クライアントでの検索プロセスにかかる時間が短縮されます。インデックス表示により、LDAP ネームサービスクライアントがさまざまなサービスの特定の情報によりすばやくアクセスするために使用できる、最適化された定義済みの検索パラメータが提供されます。インデックス表示を作成しない場合は、サーバーの制限を超えると、クライアントが特定のタイプの一部のエントリにアクセスしなくなることに注意してください。たとえば、5000 のパスワードエントリがあっても、1000 エントリのサイズ制限が有効になっている場合は、一部の検索操作中に 4000 のエントリは返されません。これにより、クライアントマシンで、ログインやその他の重大な障害が発生する場合が多くあります。
VLV はディレクトリサーバー上に構成されるため、プロキシユーザーはこれらのインデックスに読み取りアクセス権限を保持します。
Oracle Directory Server Enterprise Edition 上でインデックス表示を構成する前に、これらのインデックスの使用に関連したパフォーマンスのコストを検討してください。詳細については、使用しているバージョンの Oracle Directory Server Enterprise Edition の管理者ガイドを参照してください。
idsconfig は、複数の VLV インデックスのエントリを作成します。詳細は、idsconfig(1M) のマニュアルページを参照してください。idsconfig によって作成された VLV エントリを確認するには、idsconfig コマンドの出力を参照してください。idsconfig のサンプル出力については、「idsconfig 設定の例」を参照してください。