Sun Java System Communications Services 2005Q4 版本說明

共用的行事曆 LDAP 查詢配置

如果 Directory Server 需要共用行事曆 LDAP 查找的認證,則 service.wcap.userprefs.ldapproxyauth 參數必須在 ics.conf 檔案中進行如下設定:

如果 service.wcap.userprefs.ldapproxyauth 為「yes」,則您還必須為 calmaster 項目設定相應的 LDAP ACI。例如,若要為 sesta.com 網域設定 calmaster ACI 用於代理伺服器認證,請如下使用 ldapmodify 工具:

dn:  o=usergroup
changetype: modify
add: aci
aci: (targetattr="icscalendar || cn || givenName || sn || uid ||
mail")(targetfilter=(objectClass=icscalendaruser))(version 3.0; acl
"Allow calendar administrators to proxy -
product=ics,class=admin,num=2,version=1"; allow (proxy) groupdn =
"ldap:///cn=Calendar Administrators,ou=Groups,o=usergroup";)

對於網域基底 DN 節點,以下範例顯示正確的 ACI:

dn:  o=sesta.com,o=usergroup
changetype: modify
add: aci
aci:(targetattr="icscalendar || cn || givenName || sn || uid || mail")
(targetfilter=(objectClass=icscalendaruser))(version 3.0; acl "Allow 
calendar users to read and search other users - 
product=ics,class=admin,num=3,version=1"; allow (search,read)
userdn = "ldap:///uid=*, ou=People, o=sesta.com, o=usergroup";)

如果沒有網域,請透過移除 dn: 行的 o=sesta.com 部分將此 ACI 增加至根字尾本身。

Calendar Server 配置程式 csconfigurator.sh 可增加這些 ACI。如果您從 Java Enterprise System Release 1 升級,則必須重新執行配置程式以取得更新的 ACI。