Sun Java System Calendar Server 6 2005Q4 管理指南

Sun LDAP Schema 2

下圖顯示了使用 Sun LDAP Schema 2 的託管網域安裝之 LDAP 目錄組織。

圖 11–1 使用 LDAP Schema 2 的 LDAP 目錄組織結構

此圖顯示了僅使用單一樹狀結構和組織樹狀結構,而未使用任何 DC 樹狀結構的純 Schema 2 環境的範例。

LDAP Schema 2 使用平面 LDAP 目錄組織,亦即所有網域均位於同一層級,而不是巢式的。對於託管網域安裝,第一層級項目 (如圖中的 varriusDomainsestaDomainsiroeDomain) 在目錄組織中必須平行。這些項目不可被嵌套。

如果您要使用 Access Manager 功能 (例如單次登入 [SSO]),或者您要使用 Delegated Administrator 佈建使用者,則需要 Schema 2。但是,存在一種混合變化,同時使用 DC 樹狀結構和組織樹狀結構的雙樹狀結構模式 (類似於 Schema 1) 使用 Schema 2 物件類別和屬性。此為 Schema 2 相容性模式,在配置程式 (csconfigurator.sh) 中稱為 Schema 1.5。