![]() | |
Sun Java System Calendar Server 6 2005Q1 ����� |
�� 11 ��
�ۥ��Ȥ��줿�ɥᥤ�������Calendar Server �ϥۥ��Ȥ��줿 (�ޤ��ϲ���) �ɥᥤ��ݡ��Ȥ��Ƥ��ޤ����ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥϡ��ƥɥᥤ�� Calendar Server ��Ʊ��������ͭ���뤿�ᡢ1 �ĤΥ����С���ʣ��Υɥᥤ��¸�ߤǤ��ޤ����ƥɥᥤ��ϥ͡��ॹ�ڡ�������d���1 �ĤΥ͡��ॹ�ڡ����ǤϤ��٤ƤΥ桼���������롼�ס����������դǤ����ƥɥᥤ��ˤϡ��ѹ���ǽ��°-�ȥ桼��������⤢��ޤ���
���ξϤ����$������Ƥϼ��ΤȤ���Ǥ���
��
��Sun Java System Calendar Server ����ײ襬���ɡ� (http://docs.sun.com/doc/817-7739?l=ja) �Ǥϡ��ۥ��Ȥ��줿�ɥᥤ�����Ѥ��뤿��Υ��ȡ�������ɬ�פʤ��٤Ƥμ������$��Ƥ��ޤ���
�ۥ��Ȥ��줿�ɥᥤ��γ��������Ǥϡ��ۥ��Ȥ��줿�ɥᥤ��γ��פˤĤ��ơ����ι��ܤ����$��ޤ���
LDAP �ǥ��쥯�ȥ�ι�¤
�ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥϡ�LDAP �ǥ��쥯�ȥ�ϴ�t�˶��̤��졢��ʬŪ�ʸ⤢��ޤ����줾��� LDAP �ǥ��쥯�ȥ꤬ DNS (�ɥᥤ��̾�����ƥ�) ��Υɥᥤ���ɽ���ޤ����桼���������롼�פ���ӥ������ uid �ϳƥɥᥤ����ǰ�դǤ������Ȥ��С�uid �� jdoe �Υ桼�����ϳƥɥᥤ��� 1 �ͤ$��Ǥ�������̾ (DN) �ϡ��ƥɥᥤ��Υ롼�Ȥ�ɽ���ޤ���
Calendar Server �ϡ��ۥ��Ȥ��줿�ɥᥤ��Ǽ���ξ��� LDAP �ǥ��쥯�ȥꥹ�����ޥС������ݡ��Ȥ��Ƥ��ޤ���
- Sun LDAP Schema 2 (�ߴ��⡼�ɤޤ��ϥͥ��ƥ��֥⡼��)
��
Directory Server ���åȥ��åץ�����ץ� (comm_dssetup.pl) ��¹Ԥ���Ȥ��ˡ�LDAP Schema 1 �ޤ��� LDAP Schema 2 �Τ����줫��j��Ǥ��ޤ��������$���դ��Ƥ��$�����
Sun LDAP Schema 2
�� 11-1 �ϡ�Sun LDAP Schema 2 ����Ѥ��롢�ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥ� LDAP �ǥ��쥯�ȥ깽¤���Ƥ��ޤ���
�� 11-1 LDAP Schema 2 ����Ѥ������ LDAP �ǥ��쥯�ȥ�ι�¤
LDAP Schema 2 �� LDAP �ǥ��쥯�ȥ�ι�¤�ϥե�åȤǤ����ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥϡ��ǽ�Υ�٥�Υ���ȥ� (���οޤǤ� varriusDomain��sestaDomain��siroeDomain) ���ǥ��쥯�ȥ깽¤�������Ǥ���ɬ�פ�����ޤ��������Υ���ȥ������Ҥˤ��뤳�ȤϤǤ��ޤ���
Delegated Administrator ���ޥ�ɹԥ桼�ƥ���ƥ� (commadmin) �䥷�륵���� (SSO) �ʤɡ�Access Manager �ε�ǽ�����Ѥ�����ϡ�LDAP Schema 2 ��ɬ�פǤ���
Sun LDAP Schema 1
�� 11-2 �ϡ�Sun LDAP Schema 1 ����Ѥ��롢�ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥ� LDAP �ǥ��쥯�ȥ깽¤���Ƥ��ޤ���
���ι�¤�ˤϡ��ɥᥤ�����Τ���˼��� 2 �ĤΥĥ (�ޤ��ϥΡ���) ���ޤޤ�ޤ���
�� 11-2 LDAP Schema 1 ����Ѥ������ LDAP �ǥ��쥯�ȥ�ι�¤
DC �ĥ (�Ρ���) �ϡ����ꤷ���ɥᥤ��̾����ɥᥤ��ȥ����ꤹ�� DNS �˻�Ƥ��ޤ���LDAP °- inetdomainbasedn �ϡ��١��� DN ��ݥ���Ȥ��ޤ����١��� DN �ϡ�OSI �ĥ (�Ρ���) ��Υɥᥤ��Υ桼����������������롼�פΥ롼�ȤǤ����ƥɥᥤ��Ǥϡ�Calendar Server �Υ桼����������������롼�פ� ID �ϰ�դǤ���ɬ�פ�����ޤ���
��
��p�� LDAP ����� DC �ĥ���ޤޤ�Ƥ��ʤ��ä���硢Schema 1 �⡼�ɤޤ��� Schema 2 �ߴ��⡼�ɤ���Ѥ��뤿��ˤϡ��֥ۥ��Ȥ��줿�ɥᥤ��Ķ�������������$˽��äƥ桼�������Ȥ� DC �ĥ�Ρ��ɤ��.����ɬ�פ�����ޤ���
LDAP Schema 1 ����Ѥ��롢�ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥϡ��ǥ��쥯�ȥ긡��ǥ���ȥ�����ꤹ�뤿��˼��� 2 �Ĥμ�礬ɬ�פǤ���
Calendar Server �ؤΥ?����
�ۥ��Ȥ��줿�ɥᥤ��Υ��ȡ���Ǥϡ��ƥ桼�����Ϥ��Υɥᥤ����ǰ�դΥ桼���� ID (uid) ����ɬ�פ�����ޤ���Calendar Server �ؤΥ?����ϡ����η|��ǹԤ��ޤ���
userid[@domain-name]
domain-name ���ά����ȡ�ics.conf �ե������ service.defaultdomain �ѥ��������ꤵ��Ƥ���ǥե���ȥɥᥤ��̾��Ŭ�Ѥ���ޤ������Τ��ᡢ�桼������ userid ����ꤹ��$��ǥǥե���ȥɥᥤ��˥?����Ǥ��ޤ���
�ۥ��Ȥ���Ƥ��ʤ��ɥᥤ��Ķ��ǤΥ��ȡ���Ǥϡ�domain-name �����פǤ����ɥᥤ��̾����ꤷ�Ƥ�̵�뤵��ޤ���
��ư�ץ�ӥ���˥�ͭ��ˤʤäƤ����硢�桼�������ǽ�˥?�����Ȥ��� Calendar Server �Ϥ��Υ桼�����Υǥե���ȥ����!����.���ޤ��������!���.�ξܺ٤ˤĤ��Ƥϡ��� 15 �ϡ֥����!��δ�����Ȥ��Ƥ��$�����
�?����ε�Ĥϡ�icsStatus °-�ޤ��� icsAllowedServiceAccess °-�˴�Ť��Ƥ��ޤ����ܺ٤ˤĤ��Ƥϡ�ɽ D-17 �Ȥ��Ƥ��$�����
�ɥᥤ��֤θ���
�ǥե���ȤǤϡ��桼�����������ͽ��ؤν��ʤ����Ǥ���桼�����䥰�롼�פϡ��Ƽ��Υɥᥤ����Υ桼�����ȥ��롼�פ˸��ꤵ��Ƥ��ޤ����ɥᥤ��֤θ���ǽ�����Ѥ��뤳�Ȥǡ�����ɥᥤ��Υ桼������¾�Υɥᥤ��Υ桼�����䥰�롼�פ�뤳�Ȥ��Ǥ��ޤ������$�����������������Ƥ���ɬ�פ�����ޤ���
domainAccess �ˤĤ��Ƥϡ�ɽ D-16 �Ȥ��Ƥ��$�����ACL �ΰ���Ū�����$ˤĤ��Ƥϡ��֥�������)��ꥹ�� (ACL)���Ȥ��Ƥ��$�����
���Ȥ��С�various.org �ɥᥤ��� icsDomainNames �� sesta.com �� siroe.com ���ޤޤ���硢various.org�Υ桼������ sesta.com �� siroe.com ���Ф���ɥᥤ��ָ����¹ԤǤ��ޤ���icsDomainNames �ˤĤ��Ƥϡ�ɽ D-17 �Ȥ��Ƥ��$�����
�ɥᥤ��ָ����ͭ��ˤ�����ˡ�ˤĤ��Ƥϡ��֥ɥᥤ��֤θ����ͭ����Ȥ��Ƥ��$�����
�ۥ��Ȥ���Ƥ��ʤ��ɥᥤ��Ķ��Υ��ݡ���
Calendar Server �ϥۥ��Ȥ���Ƥ��ʤ��ɥᥤ�� (�Ĥޤꡢ����ɥᥤ�����) �Ķ��Ǥ������³�����ݡ��Ȥ��Ƥ��ޤ������Ȥ��С�Calendar Server 5.x ��p�ε�С�������ȡ��뤵��Ƥ����硢ics.conf �Υѥ��� service.virtualdomain.support �� "no" �����ꤹ��С�����ɥᥤ��Ķ��Ǥ����Ǥ��ޤ����֥ۥ��Ȥ��줿�ɥᥤ���̵��ˤ���ˤϡ��⻲�Ȥ��Ƥ��$�����
���$���6.x ��p�� Calendar Server ����ݡ��ͥ�ȥǡ����١����ߤΥС������˰ܹԤ���ɬ�פ�����ޤ����ܹԤξܺ٤ˤĤ��Ƥϡ��� 4 �ϡ֥ǡ����١����ܹԥ桼�ƥ���ƥ����Ȥ��Ƥ��$�����
�ۥ��Ȥ��줿�ɥᥤ��Ķ������������Ǥϡ�LDAP �˥ۥ��Ȥ��줿�ɥᥤ��ȥ������.����p�ˡ��¹Ԥ��ʤ���Фʤ�ʤ������ܺ�ȤˤĤ������$��ޤ���
- Calendar Server 5.x ����ܹԤ�����⡢�ۥ��Ȥ��줿�ɥᥤ������ꤹ��p�ˡ�cs5migrate �ޤ��� cs5migrate_recurring��csmig������� csvdmig ��¹Ԥ������ɤ������ǧ���Ƥ��$�������������Υƥ��˥��륵�ݡ��Ȥ���ǿ��С������� cs5migrate �ޤ��� cs5migrate_recurring ������Ǥ��ޤ��������ΰܹԥ桼�ƥ���ƥ��ˤĤ��Ƥϡ��� 4 �ϡ֥ǡ����١����ܹԥ桼�ƥ���ƥ����Ȥ��Ƥ��$�����
- �¹Ԥ��Ƥ��ʤ����ϡ�comm_dsseetup.pl ��¹Ԥ��ޤ�������ˤ�ꡢ�ۥ��Ȥ��줿�ɥᥤ��Υ��ݡ��Ȥ�ɬ�פʥѥ����ǡ�ics.conf �ե����뤬��������ޤ���
ɽ 11-1 �ˡ��ۥ��Ȥ��줿�ɥᥤ��Υ��ݡ��Ȥ˻��Ѥ���� ics.conf �ե����������ѥ������ȤȤ�ˡ����$��ޤ���
ɽ 11-1 �˼����ѥ����Τ����줫�� ics.conf �ե�����˴ޤޤ�Ƥ��ʤ����ϡ��ѥ����Ȥ��Υѥ����˴�Ϣ�����ͤ�ե�������ɲä����ѹ���Ŭ�Ѥ��뤿��� Calendar Server ��Ƶ�ư���ޤ���
ɽ 11-1 �ۥ��Ȥ��줿�ɥᥤ��ݡ��Ȥ��뤿�������ѥ���
�ѥ���
����
service.virtualdomain.support
�ۥ��Ȥ��줿 (����) �ɥᥤ��⡼�ɤΥ��ݡ��Ȥ�ͭ�� (yes) �ޤ���̵�� (no) ���ޤ����ǥե���Ȥ� "no" �Ǥ���
local.schemaversion
LDAP �������ޤΥС���������ꤷ�ޤ���
- "1" = Sun LDAP Schema 1��service.dcroot �⻲�Ȥ��Ƥ��$�����
- "2" = Sun LDAP Schema 2��service.schema2root �⻲�Ȥ��Ƥ��$�����
�ǥե���Ȥ� "1" �Ǥ���
service.dcroot
local.schemaversion = 1 �ξ��ˡ�LDAP �ǥ��쥯�ȥ�� DC �ĥ�Υ롼�ȥ��ե��å�������ꤷ�ޤ���
��: "o=internet"
�ۥ��Ȥ��줿 (����) �ɥᥤ��⡼�ɤǤϡ�Calendar Server �� service.dcroot �ѥ�������Ѥ���local.ugldapbasedn��local.authldapbasedn �ѥ����ϻ��Ѥ���ޤ���
ȿ�Фˡ��ۥ��Ȥ���Ƥ��ʤ� (����) �ɥᥤ��⡼�ɤǤϡ�Calendar Server �� local.ugldapbasedn��local.authldapbasedn �ѥ�������Ѥ���service.dcroot �ѥ����ϻ��Ѥ���ޤ���
service.schema2root
local.schemaversion = 2 �ξ��ˡ����ˤ��٤ƤΥɥᥤ��°����롼�ȥ��ե��å�������ꤷ�ޤ���
��: "o=sesta.com"
service.defaultdomain
Calendar Server �Τ��Υ����Υǥե���ȥɥᥤ�����ꤷ�ޤ����?������˥ɥᥤ��̾�����ꤵ��ʤ����ϡ����Υɥᥤ��̾��Ŭ�Ѥ���ޤ���
��: "red.sesta.com"
service.loginseparator
Calendar Server �� userid[login-separator]domain ��ѡ�������Ȥ��� login-separator �ǻ��Ѥ������ڤ�ʸ�����ꤷ�ޤ���Calendar Server �ϳƶ��ڤ�ʸ����˻��Ѥ��ޤ���
�ǥե���Ȥ� "@+" �Ǥ���
service.siteadmin.userid
�ɥᥤ�����ԤΥ桼���� ID ����ꤷ�ޤ���
��: DomainAdmin@sesta.com
service.virtualdomain.scope = "select"
�ɥᥤ��ָ����)�椷�ޤ���
�ǥե���Ȥ� "select" �Ǥ���
local.domain.language
�ɥᥤ��θ8����ꤷ�ޤ����ǥե���Ȥ� "en" (�Ѹ�) �Ǥ���
�ٹ�
���ߤΥ����Ȥ�ʣ��� Calendar Server ���������ꤵ��Ƥ����ꡢ����Ū�ʲ��ۥɥᥤ��⡼�ɤ����ꤵ��Ƥ�����ϡ��ܹ����ɾ�dˤĤ��ƹ�����θܵҥ����ӥ���ô��Ԥ��䤤��碌�Ƥ��$�����
- �ǥե���ȥɥᥤ��ȥ���.���ޤ���
Schema 2 �Ǥϡ��ǥե���ȥɥᥤ��� commadmin ����ץ?���ˤ�äƺ�.����ޤ���
Schema 1 �Ǥϡ�DC �ĥ�ι�¤�˱����ơ��ǥե���ȥɥᥤ�� (�ۥ��Ȥ��줿�ɥᥤ��Τ����줫 1 ��) �� DC �ĥ�Υ롼�ȥ��ե��å������ 1 �İʾ岼�Υ�٥�˺�.���ޤ������Ȥ��С��롼�ȥ��ե��å����� o=internet �Ǥ����硢�� 11-2 �˼����褦�ˡ�1 �IJ��Υ�٥�ΥΡ��ɤ� com �ˤʤ�ޤ������$����ǥե���ȥɥᥤ��� sesta.com �ʤɡ������ 1 �Ρ��ɲ��ˤʤ�ޤ���DC �ĥ�Ρ��ɤ��.������ϡ�������˼����褦�ˡ�csdomain ��¹Ԥ��ޤ���
csdomain -n o=com,dc=com,o=internet create com
csdomain -n o=sesta.com,dc=sesta,dc=com,o=internet create sesta.com- �ǥե���ȥɥᥤ��ȥ���Ф��륫���!������ӥ���ͭ��ˤ��ޤ���
Schema 1 �ξ��: csattribute ����Ѥ��ơ�LDAP �� o=sesta.com �ɥᥤ��ȥ�ˡ�icsCalendarDomain ���֥������ȥ��饹���ɲä��ޤ���
Schema 2 �ξ��: commadmin ������塢�����!������ӥ� (����ӥ�륵���ӥ�) ���ɲä���褦�ˡ�commadmin ����ץ?���Ǻ�.���줿�ǥե���ȥɥᥤ����ѹ����ޤ���������Ǥϡ������!������ӥ��ȥ�륵���ӥ����ۥ��Ȥ��줿�ɥᥤ����ɲä���ޤ���
commadmin domain modify -D admin -w passwd -d defaultdomain -S cal,mail
- �ۥ��Ȥ��줿�ɥᥤ����ƥ��ɬ�פʤ$���.���ޤ���Schema 2 �⡼�ɤǥۥ��Ȥ��줿�ɥᥤ����ɲä�����ˡ�ˤĤ��Ƥϡ��ֿ����Υۥ��Ȥ��줿�ɥᥤ��κ�.���Ȥ��Ƥ��$�����
Schema 1 �Υۥ��Ȥ��줿�ɥᥤ����.����ˤϡ�������˼����褦�ˡ�csdomain create ����Ѥ��ޤ���
csdomain -n o=red.sesta.com,dc=red,dc=sesta,dc=com create red.sesta.com
- ��� 4 �����$˽��äơ��ۥ��Ȥ��줿�����ɥᥤ����Ф��륫���!������ӥ���ͭ��ˤ��ޤ���
- calmaster �����ȴ���ԥ桼������¸�ߤ��ʤ���硢Schema 2 �Ǥϡ�������˼����褦�� commadmin user create ���ޥ�ɤ���Ѥ��ƺ�.���ޤ���
commadmin user create -D admin -w passwd -F Calendar -L Administrator -l calmaster -W calmasterpasswd -d sesta.com -S cal
Schema 1 �Ǥϡ�������˼����褦�ˡ�csuser ����Ѥ��� calmaster �桼������ OSI �ĥ��˺�.���ޤ���
csuser o=sesta.com,o=rootsuffix -d sesta.com -g Calendar -s Administrator -y calmasterpassword create calmaster
- ��p�Υۥ��Ȥ���Ƥ��ʤ��ɥᥤ��Ķ� (Schema 1) �� calmaster �����ȴ���ԥ桼���������Ǥˤ�����ϡ����μ���¹Ԥ��ơ����δ���ԥ桼������ǥե���ȥɥᥤ��˰�ư���ޤ���
- ��¸�� calmaster LDAP ����ȥ�� LDAP �%�פ�¹Ԥ��ơ�/tmp/calmaster.ldif �ʤɤΰ���ե��������¸���ޤ���
- ���Τ褦�ˡ�ldapdelete ����Ѥ��� OSI �롼�ȥ��ե��å�����δ�¸�� calmaster LDAP ����ȥ����ޤ���
#ldapdelete -D "cn=Directory Manager" -w password uid=calmaster, ou=People, o=rootsuffix
- ��� 7 �˼����褦�ˡ�csuser ����Ѥ��ơ������� calmaster �桼������ LDAP ����ȥ�� OSI �ĥ��˺�.���ޤ������뤤�ϡ�LDAP �桼�ƥ���ƥ�����Ѥ��ơ����� LDIF �쥳���ɤΤ褦�ʿ����� calmaster LDAP ����ȥ���ɲä��ޤ���
- ������˼����褦�ˡ������!�����ԤΥ��롼�ץ���ȥ���ѹ� (uniqueMember °-��) �����ѹ����Ƥ�ȿ�Ǥ����ޤ���
dn:cn=Calendar Administrators,ou=Groups,o=rootsuffix
changetype: modify
replace:uniqueMember
uniqueMember:uid=calmaster,ou=People,o=sesta.com,o=rootsuffix���롼�ץ���ȥ��ۥ��Ȥ��줿�ɥᥤ��˰�ư����ɬ�פϤ���ޤ���
- WCAP ���ޥ�ɤ� calid ����t����̾�ǻ��ꤵ���褦�ˡ������ץȤ����ޤ����Ĥޤꡢ�� calid �˥ɥᥤ��̾��ޤ��ɬ�פ�����ޤ�����������ޤ���jsmith@sesta.com
Messaging Server �����Ѥ��ƺ�.�����ɥᥤ��λ���Messaging Server �����ۥ��Ȥ��줿�ɥᥤ��Ǥ˺�.���Ƥ�����ϡ�Schema 1 �ޤ��� Schema 2 �Τ����줫���Ф��ƥ����!���ͭ��ˤ��뤳�Ȥ��Ǥ��ޤ������������$������Ƥϼ��ΤȤ���Ǥ���
Schema 1 �ǤΥ����!������ͭ��ˤ���
�ɥᥤ����Ф��륫���!������ͭ��ˤ���ˤϡ����κ�Ȥ�¹Ԥ��ޤ���
- Calendar Server �桼�������Ф���ͭ��ˤ���ƥɥᥤ��� LDAP ����ȥ�� icsCalendarDomain ���֥������ȥ��饹���ɲä��ޤ���
- ��� 1 ��ͭ��ˤ����ƥɥᥤ��ǡ�icsStatus ��°-�ͤ� "active" �����ꤷ�ޤ���
- ��� 1 ��ͭ��ˤ����ƥɥᥤ��ǡ�icsExtendedDomainPrefs °-�Υ��ץ���� domainAccess ���ͤ�����)��˻��Ѥ��� ACL �����ꤷ�ޤ���
�����¹Ԥ���ˤϡ�csattribute add ���ޥ�ɤ���Ѥ��뤳�Ȥ⡢�������� 11-1 �˼����褦�� ldapmodify ����Ѥ��뤳�Ȥ�Ǥ��ޤ���
�������� 11-1 �ɥᥤ��� LDAP ����ȥ���ѹ�
dn:dc=sesta,dc=com,o=internet
changetype: modify
add: objectclass
objectClass:icsCalendarDomain
add: icsStatus
icsStatus: active
add: icsExtendedDomainPrefs
icsExtendedDomainPrefs: domainAccess=@@d^a^slfrwd^g;anonymous^a^r^g;@^a^s^g- �����!������ƥऴ�Ȥ˥ɥᥤ���٥�δ���Ԥ�ɬ�פʾ��ϡ�Ŭ�ڤʥ�������)����ɲä��ơ��ƥɥᥤ��� calmaster �桼�������ɲä��ޤ���
- ͭ��ˤ����ɥᥤ�Ȥˡ�csuser enable ���ޥ�ɤ���Ѥ��ơ���¸�Τ��٤ƤΥ桼�������Ф��Ƥ⥫���!���ͭ��ˤ���ɬ�פ�����ޤ���
csattribute �桼�ƥ���ƥ��� csuser �桼�ƥ���ƥ��λ�����ˡ�ˤĤ��Ƥϡ���Ͽ D ��Calendar Server �Υ��ޥ�ɹԥ桼�ƥ���ƥ��Υ�ե�����Ȥ��Ƥ��$�����
Schema 2 �ǤΥ����!������ͭ��ˤ���
commdirmig ����Ѥ��ƴ�¸�� Messaging Server LDAP ����ȥ�� Schema 2 �ˤ��Ǥ˰ܹԤ��Ƥ��뤫��Messaging Server LDAP ����ȥ�� Schema 2 �⡼�ɤ��ȼ��˺�.�������ϡ����μ��ǥ����!������ͭ��ˤ��ޤ���
commadmin ���ޥ�ɤξܺ٤ˤĤ��Ƥϡ���Sun Java System Communications Services Delegated Administrator ����ɡ٤Ȥ��Ƥ��$�����
commdirmig �ξܺ٤ˤĤ��Ƥϡ���Sun Java System Communications Services Schema Migration Guide�٤Ȥ��Ƥ��$�����