Sun Java System Instant Messaging 7.2 管理ガイド

Procedureサーバーが特定のエンドユーザーとしてディレクトリ検索を行えるようにする

  1. iim.conf 内で、次のパラメータに対する値を探します。

    • iim_ldap.usergroupbinddn - 検索時のディレクトリへのバインドに使う識別名 (dn) を指定します。

    • iim_ldap.usergroupbindcred - 識別名 (dn) に対して使うパスワードを指定します。

    たとえば、次のようになります。

    iim_ldap.usergroupbinddn="cn=iim server,o=i-zed.com"

    iim_ldap.usergroupbindcred=secret


    注 –

    ここで必要なのは、ドメインツリーに対する読み取りアクセス権のみであるため、書き込みレベルのアクセス権を持つ管理者レベルの資格情報を使用する必要はありません。したがって、読み取りレベルのアクセス権を持つ LDAP ユーザーが存在していれば、その資格情報を代わりに使用してください。そうしたほうが、管理者レベルの資格情報が拡散するのを防げるため、システムの安全性が向上します。


    iim.conf の場所、およびこのファイルに変更を加える手順については、iim.conf ファイルの構文」を参照してください。

  2. Sun Java System Access Manager を使用する配備で、匿名ユーザーによるディレクトリ検索ができない場合、次の手順に従います。

    • iim_ldap.useidentityadmin 設定パラメータを true に設定します。

    • また、次の設定パラメータは、削除もしくはコメントアウトできます。

      • iim_ldap.usergroupbinddn

      • iim_ldap.usergroupbindcred

  3. iim.conf を編集します。

    iim.conf の場所、およびこのファイルに変更を加える手順については、iim.conf ファイルの構文」を参照してください。

    iim_ldap.usergroupbinddniim_ldap.usergroupbindcred の各パラメータが iim.conf 内に存在しない場合、それらのパラメータをファイル内の任意の場所に追加してください。