Sun ONE ロゴ     涟へ     誊肌     瑚苞     ドキュメントホ〖ム     肌へ    
Sun ONE Directory Server 瓷妄ガイド



妈 1 鞠   Sun彚?ONE Directory Server の车妥

SunTM ONE Directory Server 澜墒には、Directory Server、剩眶のディレクトリを瓷妄するための瓷妄サ〖バ〖、および尉数のサ〖バ〖を瓷妄するグラフィカルインタフェ〖スを捏丁する Sun ONE サ〖バ〖コンソ〖ルが崔まれています。この鞠では、Directory Server の车妥と、コンソ〖ルを蝗脱してディレクトリサ〖ビスの瓷妄を倡幌するときの答塑弄な侯度について棱汤します。

この鞠で棱汤する Directory Server 5.2 の糠しい 2 つの怠墙は、プラグイン金叹と DSML-over-HTTP プロトコルです。プラグイン金叹の浮沮は糠たに纳裁されたセキュリティ怠墙の 1 つで、踏镜千のプラグインがロ〖ドされようとしていることをサ〖バ〖が浮叫し松贿することができます。DSML (Directory Server Markup Language) は、ディレクトリサ〖バ〖に妥滇を流慨するための、XML ベ〖スの糠しい妨及です。

この鞠は、肌の泪で菇喇されます。

Directory Server の瓷妄の车妥

Sun ONE Directory Server は、措度链挛のユ〖ザ〖およびリソ〖スのディレクトリの瓷妄脱に肋纷された、辐洗かつスケ〖ラブルなサ〖バ〖です。LDAP (Lightweight Directory Access Protocol) というオ〖プンシステムサ〖バ〖プロトコルに答づいています。Directory Server は、ns-slapd プロセスまたはサ〖ビスとしてマシン惧で瓢侯します。このサ〖バ〖は、ディレクトリの柒推を瓷妄し、クライアントからの妥滇を借妄します。

Directory Server のほとんどの瓷妄侯度は、瓷妄サ〖バ〖を沸统して悸乖できます。瓷妄サ〖バ〖は、Directory Server (およびその戮の Sun ONE サ〖バ〖すべて) を瓷妄できるようにするために Sun ONE が捏丁するもう 1 つのサ〖バ〖です。Sun ONE サ〖バ〖コンソ〖ルは、瓷妄サ〖バ〖のグラフィカルインタフェ〖スです。Directory Server コンソ〖ルは Sun ONE サ〖バ〖コンソ〖ルの办婶であり、泼に Sun ONE Directory Server で蝗うために肋纷されたものです。

ほとんどの Directory Server 瓷妄タスクは、Directory Server コンソ〖ルから悸乖できます。肋年ファイルを试礁するか、コマンド乖ユ〖ティリティを蝗って、缄瓢で瓷妄タスクを悸乖することもできます。Sun ONE サ〖バ〖コンソ〖ルについては、∝Sun ONE Server Console Server Management Guide≠を徊救してください。

Directory Server の弹瓢と匿贿

SSL (Secure Sockets Layer) を蝗っていない眷圭は、肌の数恕で Directory Server を弹瓢および匿贿します。SSL を蝗っている眷圭は、≈SSL が铜跟になった觉轮でのサ〖バ〖の弹瓢∽を徊救してください。



UNIX システムでは、Solaris パッケ〖ジからインスト〖ルした眷圭を近き、システムを浩弹瓢しても slapd プロセスは极瓢弄に弹瓢されません。これは、Directory Server では弹瓢スクリプトやランコマンド (rc) スクリプトを极瓢弄に侯喇しないためです。スクリプトの淡揭数恕についての拒嘿は、オペレ〖ティングシステムのマニュアルを徊救してください。



コマンド乖からのサ〖バ〖の弹瓢と匿贿 (UNIX)

ディレクトリサ〖バ〖が匿贿されている觉轮で、Directory Server コンソ〖ルが苍瓢していないときは、コマンド乖からサ〖バ〖を弹瓢する涩妥があります。Directory Server コンソ〖ルを蝗いたくないときは、コマンド乖からサ〖バ〖を匿贿することもできます。root 涪嘎で、肌のいずれかのコマンドを悸乖します。

Solaris パッケ〖ジ

# /usr/sbin/directoryserver start

その戮のインスト〖ル

# ServerRoot/slapd-serverID/start-slapd

または

Solaris パッケ〖ジ

# /usr/sbin/directoryserver stop

その戮のインスト〖ル

# ServerRoot/slapd-serverID/stop-slapd

ここで serverID は、インスト〖ル箕に回年したサ〖バ〖の急侍灰を绩します。

UNIX では、どちらのスクリプトも Directory Server と票じ UID と GID を蝗って悸乖する涩妥があります。たとえば、Directory Server を nobody として悸乖する眷圭は、start-slapd および stop-slapd ユ〖ティリティも nobody として悸乖する涩妥があります。

リフェラルモ〖ドは蝗脱できなくなりました。グロ〖バルリフェラルを肋年するには Directory Server コンソ〖ルを蝗います。この缄界については、≈デフォルトリフェラルの肋年∽を徊救してください。

コントロ〖ルパネルからのサ〖バ〖の弹瓢と匿贿 (Windows)

Windows システムでは、コントロ〖ルパネルの≈サ〖ビス∽から肌の缄界を悸乖します。

  1. デスクトップから、≈スタ〖ト∽ > ≈肋年∽ > ≈コントロ〖ルパネル∽の界に联买します。
  2. ≈サ〖ビス∽アイコンをダブルクリックします。
  3. サ〖ビスのリストをスクロ〖ルし、Sun ONE Directory Server を联买します。
  4. サ〖ビス叹は Sun ONE Directory Server 5.2 (serverID) です。ここで serverID は、サ〖バ〖のインスト〖ル箕または肋年箕に回年した急侍灰を绩します。

  5. 悸乖する拎侯に炳じて≈倡幌∽または≈匿贿∽ボタンをクリックします。
  6. Directory Server を匿贿する眷圭は、サ〖ビスの匿贿を澄千するメッセ〖ジが山绩されます。

コンソ〖ルからのサ〖バ〖の弹瓢と匿贿 (すべてのプラットフォ〖ム)

Directory Server コンソ〖ルが苍瓢しているときは、グラフィカルインタフェ〖スを蝗ってディレクトリサ〖バ〖を弹瓢、匿贿、浩弹瓢することができます。コンソ〖ルを悸乖する数恕については、≈Directory Server コンソ〖ルの弹瓢∽を徊救してください。

  1. Directory Server コンソ〖ルの呵惧疤にある≈タスク∽タブで、≈Directory Server の弹瓢∽、≈Directory Server の匿贿∽、≈Directory Server の浩弹瓢∽の钨にあるボタンをクリックします。

Directory Server コンソ〖ルからの Directory Server の弹瓢または匿贿が赖撅に窗位すると、サ〖バ〖が赖撅に弹瓢または匿贿したことを绩すダイアログが山绩されます。エラ〖が券栏した眷圭は、エラ〖に簇息す るすべてのメッセ〖ジがコンソ〖ルに山绩されます。

SSL が铜跟になった觉轮でのサ〖バ〖の弹瓢

SSL を铜跟步する涟に、サ〖バ〖に沮汤今をインスト〖ルし、それを肋年する涩妥があります。沮汤今の瓷妄と SSL の铜跟步については、妈 11 鞠≈セキュリティの悸刘∽を徊救してください。沮汤今、沮汤今デ〖タベ〖ス、サ〖バ〖沮汤今の艰评については、∝Sun ONE Server Console Server Management Guide≠の妈 10 鞠≈Using SSL and TLS with Sun ONE Servers∽を徊救してください。

SSL を铜跟にしてサ〖バ〖を弹瓢するには、サ〖バ〖の沮汤今を瘦割するパスワ〖ドを回年する涩妥があります。

  • Windows では、サ〖バ〖のホストマシンからサ〖バ〖を弹瓢する涩妥があります。セキュリティ惧の妄统から、パスワ〖ドを妥滇するダイアログボックスは、サ〖バ〖のホストマシン惧だけに山绩されます。
  • UNIX では、コマンド乖からサ〖バ〖を弹瓢する涩妥があります。

また、どちらのプラットフォ〖ム惧でも、パスワ〖ドファイルを侯喇して、沮汤今のパスワ〖ドを呈羌できます。沮汤今脱のデ〖タベ〖スパスワ〖ドをファイル に呈羌することによって、サ〖バ〖コンソ〖ルからサ〖バ〖を弹瓢できます。さらに、痰客でサ〖バ〖を悸乖している眷圭も、サ〖バ〖を极瓢弄に浩弹瓢させる ことができます。



焚桂

パスワ〖ドファイル柒のパスワ〖ドは、芭规步をされていないテキスト妨及で呈羌されています。したがって、この数恕を蝗うと、セキュリティ惧のリスクを砷 うことになります。サ〖バ〖が瓢侯している茨董のセキュリティが浇尸に瘦割されている眷圭を近き、パスワ〖ドファイルは蝗わないでください。



パスワ〖ドファイルは、肌の疤弥に弥く涩妥があります。

ServerRoot/alias/slapd-serverID-pin.txt

ここで、serverID は、インスト〖ル箕に回年したサ〖バ〖の急侍灰を绩します。

ファイルには、肌のようにセキュリティト〖クンの叹涟とパスワ〖ドを崔める涩妥があります。

deviceName Token:password

肌の毋には、柒婶沮汤今デ〖タベ〖スのデバイス叹が绩されています (络矢机と井矢机の惰侍、および鄂球矢机の铜痰は、この毋のとおりに回年する涩妥があります)。

Internal (Software) Token:password

沮汤今を侍のデバイスに呈羌しているときは、≈沮汤今の瓷妄∽ダイアログ惧婶のドロップダウンメニュ〖に山绩されるデバイス叹を回年します。沮汤今デ〖タ ベ〖スを侯喇するには、瓷妄サ〖バ〖と沮汤今肋年ウィザ〖ドを蝗う涩妥があります。Directory Server 惧での SSL の蝗い数については、妈 11 鞠≈セキュリティの悸刘∽を徊救してください。

Directory Server コンソ〖ルの蝗脱

Directory Server コンソ〖ルは、Sun ONE サ〖バ〖コンソ〖ルの侍のウィンドウとして山绩されるインタフェ〖スです。肌の缄界に骄って Sun ONE サ〖バ〖コンソ〖ルから Directory Server コンソ〖ルを弹瓢します。

Directory Server コンソ〖ルの弹瓢

  1. ディレクトリサ〖バ〖デ〖モン slapd-serverID が瓢侯していることを澄千します。弹瓢していない眷圭は、root ユ〖ザ〖または瓷妄ユ〖ザ〖として肌のコマンドを掐蜗し、デ〖モンを弹瓢します。

    Solaris パッケ〖ジ

    # /usr/sbin/directoryserver start

    その戮のインスト〖ル

    # ServerRoot/slapd-serverID/start-slapd

  2. 瓷妄サ〖バ〖デ〖モン admin-serv が瓢侯していることを澄千します。弹瓢していない眷圭は、root ユ〖ザ〖または瓷妄ユ〖ザ〖として肌のコマンドを掐蜗し、デ〖モンを弹瓢します。

    Solaris パッケ〖ジ

    # /usr/sbin/directoryserver start-admin

    その戮のインスト〖ル

    # ServerRoot/start-admin

  3. 肌のコマンドを掐蜗して Sun ONE サ〖バ〖コンソ〖ルを弹瓢します。

    Solaris パッケ〖ジ

    # /usr/sbin/directoryserver startconsole

    その戮のインスト〖ル

    # ServerRoot/startconsole

  4. Sun ONE 瓷妄サ〖バ〖がインスト〖ルされているマシンとは佰なるマシンで Sun ONE サ〖バ〖コンソ〖ルを悸乖しているときは、瓷妄サ〖バ〖に儡鲁扩嘎を肋年する涩妥があります。拒嘿は、∝Sun ONE Server Console Server Management Guide≠の妈 7 鞠にある≈Network Settings∽を徊救してください。

    コンソ〖ルのログインウィンドウが山绩されます。肋年ディレクトリ ( o=NetscapeRoot サフィックスを崔むディレクトリ) が Directory Server の侍のインスタンスに瘦赂されている眷圭は、山绩されたウィンドウに、瓷妄ユ〖ザ〖 DN、パスワ〖ド、およびそのディレクトリサ〖バ〖の瓷妄サ〖バ〖の URL を掐蜗する涩妥があります。

  5. 誊弄の拎侯を悸乖するために涩妥なアクセス涪を积つユ〖ザ〖のバインド DN とパスワ〖ドを蝗ってログインします。たとえば、cn=Directory Manager とこれに滦炳する努磊なパスワ〖ドを蝗脱します。
  6. Sun ONE サ〖バ〖コンソ〖ルが山绩されます。

  7. 焊娄のパネルのツリ〖を蝗って Directory Server のホストマシンを浮瑚し、ホストマシンの叹涟またはアイコンをクリックして链忍弄なプロパティを山绩します。

哭 1-1    Sun ONE サ〖バ〖コンソ〖ル

ディレクトリサ〖バ〖の叹涟および棱汤を试礁するには、≈试礁∽ボタンをクリックします。テキストボックスに糠しい叹涟および棱汤を掐蜗します。≈位豺∽をクリックして、糠しい叹涟と棱汤を肋年します。哭のように焊のツリ〖に叹涟が山绩されます。

  1. ツリ〖柒の Directory Server 叹をダブルクリックまたは≈倡く∽ボタンをクリックして、このディレクトリサ〖バ〖を瓷妄する Directory Server コンソ〖ルを山绩します。

Directory Server コンソ〖ルの拎侯

Directory Server コンソ〖ルは、Directory Server インスタンスで徊救および瓷妄拎侯を悸乖するためのインタフェ〖スを捏丁します。撅箕山绩されている 4 つのタブを蝗うと、Directory Server のすべての怠墙にアクセスできます。

  • ≈タスク∽タブ : サ〖バ〖の浩弹瓢などの瓷妄タスクを悸乖するボタンが山绩されています。
  • ≈肋年∽タブ : サ〖バ〖を瓷妄するためのパラメ〖タを蝗脱できます。
  • ≈ディレクトリ∽タブ : ディレクトリにあるデ〖タエントリを山绩および试礁できます。
  • ≈觉轮∽タブ : サ〖バ〖の琵纷攫鼠、ログ、およびレプリケ〖ション觉轮が山绩されます。

タスクタブ

≈タスク∽タブは、Directory Server コンソ〖ルを倡くと呵介に山绩されるタブです。このタブには、肌の哭に绩すように、Directory Server の弹瓢または姜位など肩妥な瓷妄タスクすべてを悸乖するボタンが山绩されています。すべてのタスクとボタンを山绩するには、リストをスクロ〖ルする涩妥が あります。

哭 1-2    Directory Server コンソ〖ルの≈タスク∽タブ

これらのタスクを悸乖するには、瓷妄荚の涪嘎を积つユ〖ザ〖としてログインする涩妥があります。努磊な涪嘎を积たないユ〖ザ〖がアクセスしたときは、タスクボタンは山绩されません。

肋年タブ

Directory Server コンソ〖ルの≈肋年∽タブでは、サフィックス、レプリケ〖ション、スキ〖マ、ログ、およびプラグインなどのすべてのディレクトリ肋年を山绩および恃构する ためのインタフェ〖スおよびダイアログボックスが捏丁されます。これらのダイアログボックスは、瓷妄荚の涪嘎を积つユ〖ザ〖としてログインした眷圭にだけ 铜跟となります。

このタブの焊娄にはすべての肋年怠墙のツリ〖、宝娄には称怠墙に泼铜の瓷妄脱インタフェ〖スが山绩されます。これらのインタフェ〖スには、奶撅、ほかのタブ、ダイアログボックス、またはポップアップウィンドウがあります。肌の哭にディレクトリ链挛の办忍肋年を绩します。

哭 1-3    Directory Server コンソ〖ルの≈肋年∽タブ

焊娄のツリ〖から肋年材墙な灌誊を联买すると、联买した灌誊の附哼の肋年が宝娄のパネルの 1 つ笆惧のタブに山绩されます。これらの肋年の棱汤および瓢侯については、このマニュアルの称怠墙について棱汤した鞠を徊救してください。肋年に炳じて、瘦 赂すると恃构がすぐに瓤鼻される眷圭と、サ〖バ〖が浩弹瓢されるまで瓤鼻されない眷圭があります。サ〖バ〖の浩弹瓢が涩妥な眷圭は、それを绩すダイアログ が山绩されます。

恃构が瘦赂されていないタブでは、タブ叹の钨に乐のマ〖クが山绩されます。恃构を瘦赂しないで侍の灌誊を肋年したり、戮の肩妥なタブを山绩したりしても、 乖なった恃构はタブに荒ります。≈瘦赂∽および≈リセット∽ボタンは、回年された肋年灌誊のすべてのタブに努脱されますが、戮の灌誊の踏瘦赂の肋年には逼 读を涂えません。

ほとんどのテキストフィ〖ルドには、赖しい菇矢でだけ肋年猛を掐蜗できます。デフォルトでは、肋年および猛が赖しい菇矢で掐蜗されるまで、そのラベルが乐でハイライト山绩されます。すべての肋年に铜跟な菇矢が回年されるまで、≈瘦赂∽ボタンは痰跟になります。≈浑承弄な肋年∽で棱汤する数恕で、稍赖な猛を夹挛で动拇するように肋年できます。

ディレクトリタブ

コンソ〖ルの≈ディレクトリ∽タブには、败瓢しやすいようにディレクトリエントリがツリ〖菇陇で山绩されます。このタブでは、すべてのエントリとその掳拉を徊救、山绩、および试礁できます。

哭 1-4    Directory Server コンソ〖ルの≈ディレクトリ∽タブ

ログイン箕に回年されたバインド DN のアクセス涪嘎が浇尸な眷圭には、肋年エントリが奶撅のエントリとみなされ、木儡恃构することが材墙です。ただし、肋年を奥链に恃构するには、≈肋年∽タブから网脱できるダイアログボックスを蝗う涩妥があります。

≈ディレクトリ∽タブのレイアウトおよび柒推を恃构する眷圭は、≈山绩∽メニュ〖のオプションを蝗脱できます。糠しいレイアウトオプションを蝗うと、呵布 疤のエントリを崔むすべてのエントリを 1 つのツリ〖に山绩したり、宝娄のパネルに掳拉を山绩したりできます。デフォルトでは、呵布疤のエントリは、焊娄のツリ〖ではなく、宝娄に山绩されます。

≈山绩∽>≈山绩∽オプションでは、ディレクトリツリ〖のすべてのエントリの ACI カウント、ロ〖ルカウント、および≈アクティブでない觉轮∽アイコンを蝗脱できます。涟の哭では、ACI カウントおよび呵布疤のエントリは焊娄のツリ〖に山绩され、联买したエントリの掳拉猛が宝娄のパネルに山绩されています。拒嘿は、≈ディレクトリツリ〖の山绩オプション∽を徊救してください。

觉轮タブ

≈觉轮∽タブには、サ〖バ〖琵纷およびログメッセ〖ジが山绩されます。焊娄のツリ〖には、すべての觉轮灌誊が办枉山绩されます。灌誊が联买されると、その柒推が宝娄のパネルに山绩されます。肌の哭ではログエントリのテ〖ブルを山绩しています。

哭 1-5    Directory Server コンソ〖ルの≈觉轮∽タブ

コンソ〖ルからの附哼のバインド DN の山绩

ディスプレイの焊布儿にあるログインアイコンをクリックすると、Directory Server コンソ〖ルへのログインに蝗ったバインド DN を山绩できます。肌に绩すように、附哼のバインド DN がログインアイコンの钨に山绩されます。



ログイン IDの恃构

Directory Server コンソ〖ルからエントリの侯喇や瓷妄を乖う眷圭や、はじめて Sun ONE サ〖バ〖コンソ〖ルにアクセスする眷圭は、バインド DN とパスワ〖ドを掐蜗してログインすることもできます。これによって、ディレクトリツリ〖にアクセスしているユ〖ザ〖を泼年し、拎侯を悸乖するために钓材さ れているアクセス涪を疯年できます。

呵介に Sun ONE サ〖バ〖コンソ〖ルを弹瓢するときは、Directory Manager DN を蝗ってログインできます。ログイン稿は、コンソ〖ルを匿贿して浩弹瓢しなくても、いつでも侍のユ〖ザ〖としてログインできます。

Sun ONE サ〖バ〖コンソ〖ルでログイン叹を恃构するには、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの≈タスク∽タブを联买し、≈Directory Server に糠惮ユ〖ザ〖としてログイン∽というラベルの钨のボタンをクリックします。コンソ〖ルの侍のタブでは、≈コンソ〖ル∽>≈糠惮ユ〖ザ〖としてログ イン∽メニュ〖の界に联买します。
  2. ログインダイアログボックスが山绩されます。

  3. 糠しい DN とパスワ〖ドを掐蜗し、≈位豺∽をクリックします。
  4. サ〖バ〖にバインドするエントリの冷滦急侍叹を掐蜗します。たとえば、Directory Manager としてバインドする眷圭は、≈急侍叹∽テキストボックスに肌のように DN を掐蜗します。

    cn=Directory Manager

Directory Manager DN およびパスワ〖ドの拒嘿は、肌の泪で棱汤します。

オンラインヘルプの蝗脱

オンラインヘルプは、Directory Server コンソ〖ルのほとんどのタブとダイアログについて、觉斗に努した攫鼠を捏丁します。≈ヘルプ∽ボタンは、奶撅は称インタフェ〖スの宝布眉にあります。觉斗 に篓したヘルプを钙び叫すには、キ〖ボ〖ドショ〖トカットとしてどの茶烫でも Alt-P を蝗脱します。

オンラインヘルプを钙び叫すと、コンソ〖ルの柒垄ブラウザに HTML ベ〖スのペ〖ジが山绩されます。ここで≈ブラウザで倡く∽ボタンをクリックすると、票じペ〖ジを Netscape Communicator などの嘲婶ブラウザで山绩できます。オンラインヘルプ柒でさらに拒しい攫鼠へのリンクをクリックした眷圭も、嘲婶ブラウザのウィンドウにその攫鼠が山绩さ れます。

オンラインヘルプの称ペ〖ジには、滦炳するタブまたはダイアログに崔まれるフィ〖ルドとボタンの棱汤が山绩されます。コンソ〖ルで猛の掐蜗または恃构を乖なったり、猛の罢蹋を拇べたりするときは、この攫鼠を徊雇にしてください。

Sun ONE Directory Server のヘルプシステムは、Sun ONE 瓷妄サ〖バ〖に巴赂しています。瓷妄サ〖バ〖からはリモ〖トとなるマシンで Directory Server コンソ〖ルを苍瓢している眷圭は、肌の灌誊を澄千する涩妥があります。

  • 蝗脱マシンからのアクセスを钓材するように、瓷妄サ〖バ〖に肋年されている儡鲁扩嘎を恃构する涩妥がある眷圭があります。缄界については、∝Sun ONE Server Console Server Management Guide≠の妈 7 鞠にある≈Network Settings∽を徊救してください。
  • オンラインヘルプのペ〖ジを嘲婶のブラウザで山绩する眷圭、そのブラウザがプロキシを蝗脱するように肋年されているときは、肌のいずれかの借妄を乖う涩妥があります。
    • ブラウザ肋年のプロキシを痰跟にします。Netscape Communicator の眷圭は、≈试礁∽メニュ〖の≈肋年∽を联买します。肌に、≈拒嘿∽の≈プロキシ∽を联买して、プロキシ肋年を山绩します。Internet Explorer の眷圭は、≈ツ〖ル∽メニュ〖の≈インタ〖ネットオプション∽を联买します。
    • プロキシサ〖バ〖からのアクセスを钓材するように、瓷妄サ〖バ〖の儡鲁扩嘎を肋年します。


    • 焚桂

      プロキシサ〖バ〖からのアクセスを钓材するように瓷妄サ〖バ〖を肋年すると、システムにセキュリティホ〖ルが栏じる材墙拉があります。



コンソ〖ルクリップボ〖ド

Directory Server コンソ〖ルでは、システムのクリップボ〖ドを蝗ってテキストのコピ〖、カット、およびペ〖ストを乖います。≈ディレクトリ∽タブ柒での拎侯面に、エントリ の DN または URL をクリップボ〖ドにコピ〖することで、掐蜗する矢机眶を负らすことができます。

DN や URL をテキストイ〖ルドにペ〖ストする涩妥のあるダイアログや侍のタブを倡く涟に、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの呵惧疤にある≈ディレクトリ∽タブでツリ〖を山绩し、DN または URL をコピ〖するエントリを联买 (焊クリック) します。
  2. 肌にメニュ〖の≈试礁∽>≈DN のコピ〖∽または≈试礁∽>≈URL のコピ〖∽の界に联买します。

コンソ〖ルの肋年

Directory Server コンソ〖ルには、≈肋年∽タブと≈ディレクトリ∽タブの攫鼠の山绩をカスタマイズするために、驴眶の肋年が脱罢されています。

浑承弄な肋年

≈肋年∽タブの呵惧疤にあるフィ〖ルドで肋年パラメ〖タを恃构したり、猛を掐蜗すると、Directory Server コンソ〖ルは铜跟な掐蜗を咖尸けしたテキストで山绩します。たとえば、肋年猛の掐蜗を妥滇する怠墙を铜跟にすると、掐蜗が涩妥なフィ〖ルドのラベルは乐で 山绩され、铜跟な猛を掐蜗すると滥に恃わります。

デフォルトでは、コンソ〖ルは乐と滥で咖尸けされますが、肌の缄界でこの肋年を恃构することができます。

  1. Directory Server コンソ〖ルのいずれかのタブで、≈试礁∽メニュ〖から≈プリファレンス∽を联びます。≈コンソ〖ルのプリファレンス∽ダイアログで、≈その戮∽タブを联买します。
  2. 浑承弄な肋年のラジオボタンを联买します。フォントの咖尸け、侍フォントによる山绩、または尉数を回年できます。
  3. ≈コンソ〖ルのプリファレンス∽ダイアログのその戮のタブの肋年については、∝Sun ONE Server Console Server Management Guide≠の妈 3 鞠にある≈Customizing Sun ONE Server Cosole∽を徊救してください。
  4. ≈位豺∽をクリックして、恃构を瘦赂します。

  5. Sun ONE サ〖バ〖コンソ〖ルのすべてのウィンドウを誓じ、浩弹瓢します。

ディレクトリツリ〖の山绩オプション

Directory Server コンソ〖ルの呵惧疤にある≈ディレクトリ∽タブで≈山绩∽メニュ〖の灌誊を蝗脱することで、ディレクトリツリ〖に纳裁攫鼠を山绩したり、宝娄のパネルに山绩する攫鼠を联买したりすることができます。

≈ディレクトリ∽タブに山绩される柒推には、肌の≈山绩∽オプションが努脱されます。

  • リフェラルをたどる : このチェックボックスを联买すると、エントリと、リフェラルのタ〖ゲットのすべての灰がディレクトリに崔まれているようにディレクトリツリ〖に山绩されま す。チェックボックスを联买しない眷圭は、リフェラルはリフェラルのエントリとして山绩されます。拒嘿は、≈スマ〖トリフェラルの侯喇∽を徊救してください。
  • オブジェクトのソ〖ト : このチェックボックスを联买しない眷圭は、エントリはサ〖バ〖から手される界进で山绩されます。このチェックボックスを联买すると、稿揭する山绩掳拉に 骄って、票じレベルのエントリがディレクトリツリ〖でソ〖トされます。サ〖バ〖のパフォ〖マンスに逼读を涂えずに络惮滔なサブツリ〖をソ〖トする数恕につ いては、≈コンソ〖ル脱のブラウズインデックス∽を徊救してください。
  • エントリは、cngivennameoousnuid の掳拉でソ〖トされて山绩されます。その戮の掳拉によって山绩されるエントリはソ〖トされません。

  • 山绩 > ACI カウント : エントリが aci 掳拉に 1 つまたは剩眶の ACI (アクセス扩告炭吾) を崔んでいるときは、ディレクトリツリ〖のエントリの钨にその眶が山绩されます。拒嘿については、妈 6 鞠≈アクセス扩告の瓷妄∽を徊救してください。
  • 山绩 > ロ〖ル眶 : エントリが 1 つまたは剩眶のロ〖ルのメンバ〖である眷圭は、ディレクトリツリ〖のエントリの钨にその眶が山绩されます。拒嘿は、≈ロ〖ルの充り碰て∽を徊救してください。
  • 山绩 > アクティブでない觉轮 : サ〖バ〖へのバインドを松贿するためにユ〖ザ〖またはグル〖プのエントリが痰跟步されている眷圭は、ディレクトリツリ〖のエントリのアイコンに乐いボックスと俐が山绩されます。拒嘿は、≈ユ〖ザ〖とロ〖ルの痰跟步と铜跟步∽を徊救してください。
  • レイアウト > 灰を山绩 : このレイアウトオプションを联买すると、焊娄のパネルのツリ〖にディレクトリの呵布疤エントリが山绩されなくなり、焊娄のパネルで科ノ〖ドを联买すると、 呵布疤エントリを崔め、そのノ〖ドのすべての灰が宝娄のパネルに山绩されます。どちらのパネルでもエントリを联买できます。
  • レイアウト > ツリ〖のみを山绩 : このレイアウトオプションを联买すると、≈ディレクトリ∽タブにはディレクトリ柒のすべてのエントリを崔むツリ〖を绩す 1 つのパネルだけが山绩されます。
  • レイアウト > 掳拉の山绩 : このレイアウトでは、焊娄のパネルにはディレクトリ柒のすべてのエントリを崔むツリ〖が山绩され、宝娄のパネルにはツリ〖で联买しているエントリに肋年されている掳拉とその猛が山绩されます。
  • 掳拉の山绩 : このメニュ〖灌誊を联买すると、≈ディレクトリ∽タブに山绩される掳拉のラベルを联买するための≈掳拉の山绩∽ダイアログが山绩されます。デフォルトでは、たとえば People のように、エントリの呵介の RDN 掳拉の猛がラベルとなります。RDN を积たないベ〖スエントリでは、たとえば dc=example,dc=com のように、DN 链挛がラベルとなります。
  • 侍の掳拉を蝗ってディレクトリツリ〖に崔まれるエントリを山绩するときは、その戮のラジオボタンを联んでから掳拉を联买します。联买されている掳拉を积た ないエントリは、エントリの呵介の RDN 掳拉の猛を蝗い鲁けます。デフォルトでは、掳拉猛だけがラベルに蝗われます。≈掳拉叹を山绩∽チェックボックスを联买すると、ラベルは ou=People のように山绩されます。

  • 浩山绩 : 泼年の拎侯の稿に糠しい猛を山绩するには、ディレクトリツリ〖の山绩を构糠する涩妥があります。この灌誊を联买すると、ディレクトリツリ〖链挛がサ〖バ〖から浩刨粕み哈まれます。

LDAP パラメ〖タの肋年

Directory Manager の急侍叹 (DN)、グロ〖バルな粕み艰り漓脱肋年、ポ〖トの肋年、すべてのディレクトリ恃构泣箕の纳雷など、LDAP パラメ〖タはディレクトリサ〖バ〖の答塑弄な肋年です。

Directory Manager の肋年

Directory Manager とは、泼涪を积つサ〖バ〖瓷妄荚のことで、UNIX の root ユ〖ザ〖にあたります。このため、Directory Manager として年盗したエントリには、アクセス扩告は努脱されません。このエントリは、インスト〖ル箕に介めて年盗されます。デフォルト猛は cn=Directory Manager です。

Directory Manager の DN は nsslapd-rootDN 掳拉に呈羌され、パスワ〖ドは cn=config ブランチの nsslapd-rootpw 掳拉に呈羌されます。

Directory Server コンソ〖ルを蝗って、Directory Manager DN、パスワ〖ド、およびパスワ〖ドの芭规步スキ〖マを恃构します。

  1. Directory Manager としてコンソ〖ルにログインします。
  2. すでにコンソ〖ルにログインしている眷圭に、侍のユ〖ザ〖叹でログインする数恕については、≈ログイン IDの恃构∽を徊救してください。

  3. 呵惧疤の≈肋年∽タブで、ナビゲ〖ションツリ〖のル〖トでサ〖バ〖のノ〖ドを联买し、宝娄のパネルで≈肋年∽タブを联买します。
  4. ≈DN∽フィ〖ルドに、Directory Manager の糠しい急侍叹を掐蜗します。デフォルト猛は、インスト〖ル箕に年盗した急侍叹です。
  5. ≈マネ〖ジャのパスワ〖ドの芭规步∽プルダウンメニュ〖から、サ〖バ〖惧で Directory Manager のパスワ〖ドを呈羌するために蝗う瘦赂スキ〖マを联买します。
  6. 糠しいパスワ〖ドを掐蜗し、澈碰するテキストフィ〖ルドで、掐蜗したパスワ〖ドを澄千します。
  7. ≈瘦赂∽をクリックします。

Directory Server のポ〖ト戎规の恃构

Directory Server コンソ〖ルを蝗うか、cn=config エントリの布にある nsslapd-port 掳拉の猛を恃构して、ユ〖ザ〖ディレクトリサ〖バ〖のポ〖ト戎规またはセキュリティ瘦割されたポ〖ト戎规を恃构できます。

Sun ONE の肋年攫鼠 (o=NetscapeRoot サブツリ〖) を崔む Sun ONE Directory Server のポ〖トまたはセキュリティ瘦割されたポ〖トを恃构する眷圭は、Directory Server コンソ〖ルを蝗います。

肋年ディレクトリ、またはユ〖ザ〖ディレクトリのポ〖ト戎规やセキュリティ瘦割されたポ〖ト戎规を恃构する眷圭は、肌の爬に庙罢してください。

  • 瓷妄サ〖バ〖の肋年ディレクトリ、またはユ〖ザ〖ディレクトリのポ〖ト戎规やセキュリティ瘦割されたポ〖ト戎规を恃构する涩妥があります。∝Sun ONE Server Console Server Management Guide≠の妈 7 鞠にある≈Network Settings∽を徊救してください。
  • この肋年ディレクトリまたはユ〖ザ〖ディレクトリを蝗脱するように回年しているほかの Sun ONE サ〖バ〖がインスト〖ルされている眷圭は、これらのサ〖バ〖を构糠して、糠しいポ〖ト戎规を回年する涩妥があります。

ディレクトリサ〖バ〖が LDAP 妥滇の减慨を略怠するポ〖トまたはセキュリティ瘦割されたポ〖トを恃构するには、肌の缄界を悸乖します。DSML 妥滇のポ〖トを恃构する数恕については、≈DSML の肋年∽を徊救してください。

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブで、サ〖バ〖叹のル〖トノ〖ドを联び、宝娄のパネルで≈ネットワ〖ク∽タブを联びます。
  2. サ〖バ〖の附哼の LDAP プロトコル脱のポ〖ト肋年が山绩されます。

  3. ≈ポ〖ト∽フィ〖ルドに、サ〖バ〖が SSL 笆嘲の奶慨に蝗脱するポ〖ト戎规を掐蜗します。デフォルトは 389 です。
  4. 妈 11 鞠≈セキュリティの悸刘∽で棱汤する数恕で、このサ〖バ〖で SSL を铜跟步したときは、セキュリティ瘦割されたポ〖トへの儡鲁も回年できます。
    1. セキュリティ瘦割されたポ〖トと瘦割されていないポ〖トの尉数を蝗脱するオプションを联买します。
    2. ≈セキュリティ瘦割されたポ〖ト∽フィ〖ルドに、サ〖バ〖が SSL 奶慨に蝗脱するポ〖ト戎规を掐蜗します。デフォルトは 636 です。
    3. 回年する芭规步ポ〖ト戎规は、奶撅の LDAP 奶慨に蝗うポ〖ト戎规とは佰なるものにする涩妥があります。

  5. ≈瘦赂∽をクリックして、サ〖バ〖を浩弹瓢します。
  6. 拒嘿は、≈Directory Server の弹瓢と匿贿∽を徊救してください。

グロ〖バルな粕み艰り漓脱モ〖ドの肋年

ディレクトリの称サフィックスは改侍に粕み艰り漓脱モ〖ドにすることができ、盖铜のリフェラルが年盗されていれば、それを艰评できます。 Directory Server には、すべてのサフィックスに努脱されるグロ〖バルな粕み艰り漓脱モ〖ドも脱罢されています。このモ〖ドでは、グロ〖バルリフェラルが年盗されていれば、 それを艰评できます。

グロ〖バルな粕み艰り漓脱モ〖ドは、瓷妄荚がサフィックスのインデックスを侯喇し木すときなどに、庞面でディレクトリの柒推が恃构されないようにするために蝗います。このため、グロ〖バルな粕み艰り漓脱モ〖ドは、肌の肋年尸呆には努脱されません。

  • cn=config
  • cn=monitor
  • cn=schema

これらの尸呆は、粕み艰り漓脱の肋年にかかわらず瓷妄ユ〖ザ〖笆嘲のユ〖ザ〖によって恃构されることがないよう、撅に ACI (アクセス扩告炭吾) で瘦割されているべきです (妈 6 鞠≈アクセス扩告の瓷妄∽を徊救)。グロ〖バルな粕み艰り漓脱モ〖ドでは、ディレクトリの戮のサフィックスに滦する构糠拎侯を松贿できます。Directory Manager によって倡幌される构糠拎侯も乖うことはできません。

粕み艰り漓脱モ〖ドでは、このモ〖ドが努脱されているサフィックスについてはレプリケ〖ションも面们されます。レプリケ〖ションの滦据となる恃构がマス タ〖レプリカに裁えられることはなくなります。ただし、粕み艰り漓脱モ〖ドが努脱される涟に裁えられた恃构は、苞き鲁きレプリケ〖トされます。粕み艰り漓 脱モ〖ドが痰跟になるまでは、コンシュ〖マレプリカが构糠を减け艰ることはありません。マルチマスタ〖レプリケ〖ション茨董のマスタ〖は、レプリケ〖ショ ンの滦据となる恃构が裁えられることも、戮のマスタ〖から构糠を减け艰ることもありません。

グロ〖バルな粕み艰り漓脱モ〖ドを铜跟または痰跟にするには、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブで、肋年ツリ〖のル〖トノ〖ドを联买します。肌に、宝娄のパネルで≈肋年∽タブを联买します。
  2. ≈粕み艰り漓脱サ〖バ〖∽チェックボックスを联买または联买豺近します。
  3. ≈瘦赂∽をクリックします。恃构は木ちに努脱されます。

改侍のサフィックスを粕み艰り漓脱モ〖ドに肋年する数恕については、≈サフィックスの粕み艰り漓脱モ〖ドの肋年∽を徊救してください。

ディレクトリエントリへの恃构の淡峡

Directory Server は、糠しく侯喇されたエントリや恃构されたエントリに滦して、泼侍な掳拉を拜积するように肋年できます。

  • creatorsName : エントリを呵介に侯喇したユ〖ザ〖の急侍叹
  • createTimestamp : エントリの侯喇箕癸を GMT (グリニッジ筛洁箕) で淡峡したタイムスタンプ
  • modifiersName : 呵稿にエントリを恃构したユ〖ザ〖の急侍叹
  • modifyTimestamp : エントリの呵姜恃构箕癸を GMT (グリニッジ筛洁箕) で淡峡したタイムスタンプ


  • クライアントアプリケ〖ションから息嚎サフィックスのエントリを侯喇または恃构した眷圭、掳拉 creatorsNamemodifiersName には、エントリを悸狠に侯喇または恃构したユ〖ザ〖の急侍叹は瓤鼻されません。これらの掳拉には、リモ〖トサ〖バ〖にバインドするために涩妥な息嚎プロキシの叹涟が崔まれます。プロキシ镜千については、≈プロキシ ID の侯喇∽を徊救してください。

    レプリケ〖トされたサフィックスの恃构泣箕を纳雷するときは、叹涟とタイムスタンプの掳拉は奶撅の掳拉としてレプリケ〖トされます。このため、これらの掳 拉は、エントリがコンシュ〖マにレプリケ〖トされた泣箕ではなく、マスタ〖サ〖バ〖惧のエントリに傅の恃构が努脱された泣箕を瓤鼻します。



これらの攫鼠を淡峡できるように Directory Server を肋年するには、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブで、肋年ツリ〖のル〖トノ〖ドを联买します。肌に、宝娄のパネルで≈肋年∽タブを联买します。
  2. ≈エントリの恃构箕粗を淡峡∽チェックボックスを联买します。
  3. 糠しく侯喇されたエントリまたは恃构されたエントリに滦して、creatorsNamecreateTimestampmodifiersName、および modifyTimestamp 掳拉が纳裁されます。贷赂のエントリには creation 掳拉は崔まれません。

  4. ≈瘦赂∽をクリックして、サ〖バ〖を浩弹瓢します。
  5. 拒嘿は、≈Directory Server の弹瓢と匿贿∽を徊救してください。

プラグインの金叹の浮沮

プラグイン金叹の浮沮は、Directory Server 5.2 の糠しい怠墙です。Directory Server が捏丁するプラグインは、それぞれがデジタル金叹を积ち、サ〖バ〖の弹瓢箕にこれが浮沮されます。デフォルトでは、サ〖バ〖はプラグイン金叹を浮沮しま す。ただし、金叹の赂哼や铜跟拉に簇犯なく、すべてのプラグインがロ〖ドされます。

金叹の浮沮には、肌のような网爬があります。

  • Directory Server が捏丁するプラグインの金叹は、それが阜泰にテストされ、赖及にサポ〖トされていることを绩します。
  • プラグインバイナリ极挛のチェックサムを网脱することで、金叹の浮沮によって金叹が猖恃されているかどうかを浮叫できます。このため、サ〖バ〖极挛で悸乖される怠泰コ〖ドも金叹によって瘦割されます。
  • 金叹されたプラグインだけをロ〖ドするようにサ〖バ〖を肋年できます。これは、踏金叹のプラグインやサポ〖トしていないプラグインによる啼玛の泼年に舔惟ちます。

プラグイン金叹の浮沮の肋年

  1. Directory Server コンソ〖ルの呵惧疤にある≈肋年∽タブで、肋年ツリ〖から≈プラグイン∽ノ〖ドを联买します。宝娄のパネルに附哼の金叹浮沮ポリシ〖が山绩されます。
  2. 肌のいずれかのオプションを联买します。
    • プラグインの金叹を澄千しない : 金叹に簇犯なく、サ〖バ〖の肋年に年盗されているすべてのプラグインをロ〖ドします。プラグイン金叹が付傍で焚桂やエラ〖が山绩されることはありません。
    • 金叹が痰跟なプラグインにフラグをつける : サ〖バ〖の肋年に年盗されているすべてのプラグインをロ〖ドしますが、サ〖バ〖はそれぞれの金叹を浮沮します。部らかの数恕で、プラグインのバイナリが恃 构されているときは、金叹は痰跟とされ、弹瓢箕にサ〖バ〖は焚桂メッセ〖ジを山绩し、エラ〖ログに淡峡します。金叹を积たないプラグインにもフラグがつけ られます。
    • 踏金叹のカスタムプラグインを网脱するときは、このオプションの回年をお传めします。このようなプラグインもロ〖ドされますが、票箕にすべての金叹つきプラグインの觉轮も澄千できます。

    • 痰跟な金叹のプラグインを雕容 : サ〖バ〖の肋年に年盗されているすべてのプラグインの金叹を浮沮し、铜跟な金叹を积つプラグインだけをロ〖ドします。サ〖バ〖の弹瓢箕に、どのプラグイン が痰跟な金叹を积つか、または金叹を积たないかを绩す焚桂メッセ〖ジが山绩され、エラ〖ログに淡峡されます。
    • これは呵も奥链なオプションですが、踏金叹のカスタムプラグインをロ〖ドできなくなります。

  3. ≈瘦赂∽をクリックし、≈Directory Server の弹瓢と匿贿∽で棱汤している数恕でディレクトリサ〖バ〖を浩弹瓢します。

プラグインの觉轮の澄千

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブの肋年ツリ〖で≈プラグイン∽ノ〖ドを鸥倡し、澄千するプラグインを联买します。プラグインの附哼の肋年が宝娄のパネルに山绩されます。
  2. ≈金叹の觉轮∽フィ〖ルドには、プラグイン金叹の浮沮冯蔡が肌のいずれかの猛で绩されます。
    • 稍汤 : これは、プラグイン金叹を浮沮しないようにサ〖バ〖を肋年した眷圭にすべてのプラグインで山绩される觉轮です。肌の觉轮は、プラグイン金叹の浮沮を乖なった眷圭にだけ山绩されます。
    • Valid signature : プラグインの肋年は、金叹がプラグインバイナリのチェックサムと办米することを绩します。このプラグインは、赖及にサポ〖トされています。肌の觉轮は、痰跟な金叹にフラグをつけるが、それを雕容しない眷圭にだけ山绩されます。
    • Invalid signature : プラグインの肋年に、プラグインバイナリのチェックサムと办米しない金叹が崔まれます。この觉轮は、プラグインが猖恃されている材墙拉があることを绩します。
    • No signature : プラグインの肋年に、サ〖バ〖が浮沮する金叹が崔まれていません。

DSML の肋年

Sun ONE Directory Server 5.2 は、LDAP (Lightweight Directory Access Protocol) で妥滇を借妄するほか、DSMLv2 (Directory Service Markup Language バ〖ジョン 2) で流慨された妥滇も借妄します。クライアントでは、ディレクトリ拎侯をエンコ〖ドするために DSML も蝗われます。サ〖バ〖では、DSML も戮の妥滇と票屯に、票じアクセス扩告とセキュリティ怠墙によって借妄されます。この DSML 借妄により、さまざまな硷梧のクライアントがディレクトリの柒推にアクセスできるようになります。

Directory Server では、ハイパ〖テキスト啪流プロトコル (HTTP/1.1) で DSMLv2 を蝗脱できます。また、DSML の柒推を啪流するためのプログラミングプロトコルとして SOAP (Simple Object Access Protocol) バ〖ジョン 1.1 が蝗われます。これらのプロトコルの拒嘿と、DSML 妥滇の毋については、∝Sun ONE Directory Server Deployment Guide≠の烧峡 A ≈Accessing Data using DSMLv2 over HTTP/SOAP∽を徊救してください。

DSML 妥滇の铜跟步

ディレクトリへのアクセスに蝗われる筛洁プロトコルは LDAP なので、Directory Server のインスト〖ル箕にデフォルトでは、DSML 妥滇は痰跟になっています。HTTP/SOAP で流慨された DSML 妥滇をサ〖バ〖で借妄するには、この怠墙を汤绩弄に铜跟にする涩妥があります。

DSML 妥滇をコンソ〖ルから铜跟にするには、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブで、肋年ツリ〖のル〖トノ〖ドを联买します。肌に、宝娄のパネルで≈ネットワ〖ク∽タブを联买します。
  2. ≈DSML を铜跟∽チェックボックスを联买し、肌のいずれかのセキュリティオプションを联买します。セキュリティ瘦割されたポ〖トのオプションは、妈 11 鞠≈セキュリティの悸刘∽で棱汤する数恕で SSL を铜跟步した眷圭にだけ山绩されます。
    • セキュリティ瘦割されていないポ〖トのみ : 芭规步されない HTTP 沸统の DSML 妥滇だけが、セキュリティ瘦割されていないポ〖トで减け烧けられる
    • セキュリティ瘦割されたポ〖トのみ : HTTPS 沸统の DSML 妥滇だけが、セキュリティ瘦割されているポ〖トで减け烧けられる
    • セキュリティ瘦割されたポ〖トと瘦割されていないポ〖トの尉数 : 尉数のポ〖トが铜跟となり、クライアントがいずれかを联买できる

  3. 肌のフィ〖ルドを试礁します。
    • ポ〖ト : DSML 妥滇を减け艰る HTTP ポ〖ト
    • セキュリティ瘦割されたポ〖ト : 芭规步された DSML 妥滇を减け艰る、SSL を蝗った HTTPS ポ〖ト
    • 陵滦 URL : 陵滦 URL をホストとポ〖トに烧裁することで评られる窗链な URL は、DSML 妥滇を流慨するためにクライアントで蝗われる

    デフォルトでは、サ〖バ〖は肌の URL に流慨された妥滇を借妄します。

    http://host:80/dsml

  4. ≈瘦赂∽をクリックすると、DSML 妥滇の借妄を倡幌するにはサ〖バ〖を浩弹瓢する涩妥があるというメッセ〖ジが山绩されます。

DSML 妥滇をコマンド乖から铜跟にするには、肌の缄界を悸乖します。

  1. DSML フロントエンドプラグインを铜跟にしてその肋年を恃构するには、肌の ldapmodify コマンドを悸乖します。ds-hdsml-portds-hdsml-secureport、および ds-hdsml-rooturl の称掳拉の恃构は涩妥に炳じて乖います。
  2. % ldapmodify -h host -p LDAPport -D "cn=Directory Manager" -w passwd
    dn:cn=DSMLv2-SOAP-HTTP,cn=frontends,cn=plugins,cn=config
    changetype: modify
    replace: nsslapd-pluginEnabled
    nsslapd-pluginEnabled: on
    -
    replace: ds-hdsml-port
    ds-hdsml-port:
    DSMLport
    -
    add: ds-hdsml-secureport
    ds-hdsml-port:
    secureDSMLport
    -
    replace: ds-hdsml-rooturl
    ds-hdsml-root:
    relativeURL
    -
    ^D

    ユ〖ザ〖によって年盗されたパラメ〖タと掳拉猛に骄い、DSML クライアントは肌の URL を蝗って、このサ〖バ〖に妥滇を流慨できます。

    http://host:DSMLport/relativeURL

    https://host:secureDSMLport/relativeURL

  3. DSML フロントエンドプラグインを恃构したら、恃构を瓤鼻させるためにサ〖バ〖を浩弹瓢する涩妥があります。サ〖バ〖を浩弹瓢する涟に、DSML 千沮のセキュリティと ID マッピングを肋年できます。これらについては、肌の泪で棱汤します。

DSML セキュリティの肋年

涟泪で棱汤したセキュリティ瘦割されたポ〖トの肋年に裁え、DSML 妥滇を减け掐れるために涩妥なセキュリティレベルも肋年できます。DSML フロントエンドプラグインの ds-hdsml-clientauthmethod 掳拉によって、涩妥なクライアントの千沮数恕が疯まります。この掳拉に回年できる猛は肌のとおりです。

  • httpBasicOnly : サ〖バ〖は HTTP Authorization ヘッダ〖の柒推を蝗って、ディレクトリ柒のエントリに滦炳烧けるユ〖ザ〖叹を斧つけます。このプロセスと肋年についての拒嘿は、≈DSML の ID マッピング∽を徊救してください。この肋年では、セキュリティ瘦割された HTTPS ポ〖トへの DSML 妥滇は SSL で芭规步されますが、クライアント沮汤今は蝗われません。
  • clientCertOnly : サ〖バ〖はクライアント沮汤今の获呈攫鼠を蝗ってクライアントを急侍します。この肋年では、DSML クライアントはすべて、セキュリティ瘦割された HTTPS ポ〖トを蝗って DSML 妥滇を流慨し、沮汤今を捏绩する涩妥があります。サ〖バ〖は、このクライアント沮汤今がディレクトリ柒のエントリと办米するかどうかを澄千します。クライ アント沮汤今については、妈 11 鞠≈セキュリティの悸刘∽を徊救してください。
  • clientCertFirst : クライアント沮汤今が捏绩された眷圭、サ〖バ〖はまずその沮汤今を蝗ってクライアントの千沮を活みます。それ笆嘲の眷圭は、Authorization ヘッダ〖の柒推を蝗ってクライアントを千沮します。

HTTP 妥滇に沮汤今も Authorization ヘッダ〖もない眷圭は、瓶叹バインドを蝗って DSML 妥滇を悸乖します。瓶叹バインドは、肌の眷圭にも蝗われます。

  • clientCertOnly が回年されている眷圭で、クライアントから铜跟な Authorization ヘッダ〖が捏绩されたが、沮汤今は捏绩されていないとき
  • httpBasicOnly が回年されている眷圭で、クライアントから铜跟な沮汤今が捏绩されたが、Authorization ヘッダ〖は捏绩されていないとき

沮汤今が捏绩されていてもエントリと办米しない眷圭や、HTTP Authorization ヘッダ〖が回年されていてもユ〖ザ〖のエントリに滦炳烧けることができない眷圭、ds-hdsml-clientauthmethod 掳拉の猛にかかわらず DSML 妥滇は雕容され、エラ〖メッセ〖ジ 403≈Forbidden∽が手されます。

DSML のセキュリティ妥凤をコンソ〖ルから肋年するには、肌の缄界を悸乖します。

  1. Directory Server コンソ〖ルの呵惧疤の≈肋年∽タブで、肋年ツリ〖のル〖トノ〖ドを联买します。肌に、宝娄のパネルで≈芭规步∽タブを联买します。
  2. 妈 11 鞠≈セキュリティの悸刘∽で棱汤する数恕で、SSL を肋年し、铜跟步している涩妥があります。

  3. ≈DSML クライアント千沮∽フィ〖ルドのドロップダウンメニュ〖からいずれかの灌誊を联买します。
  4. ≈瘦赂∽をクリックし、サ〖バ〖を浩弹瓢して糠しいセキュリティ肋年を努脱します。

DSML のセキュリティ妥凤をコマンド乖から肋年するには、肌の缄界を悸乖します。

  1. DSML フロントエンドプラグインの掳拉を试礁するには、肌の ldapmodify コマンドを悸乖します。
  2. % ldapmodify -h host -p LDAPport -D "cn=Directory Manager" -w passwd
    dn:cn=DSMLv2-SOAP-HTTP,cn=frontends,cn=plugins,cn=config
    changetype: modify
    replace: ds-hdsml-clientauthmethod
    ds-hdsml-clientauthmethod: httpBasicOnly|
                               clientCertOnly|
                               clientCertFirst
    -
    ^D

  3. DSML フロントエンドプラグインを恃构したら、この糠しいセキュリティ肋年を铜跟にするために、サ〖バ〖を浩弹瓢する涩妥があります。

DSML の ID マッピング

沮汤今を蝗わない答塑千沮を悸乖するときは、Directory Server は ID マッピングというメカニズムを蝗って、DSML 妥滇を减け掐れるときに蝗うバインド DN を疯年します。このメカニズムでは、HTTP 妥滇の Authorization ヘッダ〖から攫鼠が藐叫され、バインドに蝗う ID を疯年します。このメカニズムの拒嘿については、≈ID マッピング∽を徊救してください。

DSML-over-HTTP のデフォルトの ID マッピングは、サ〖バ〖肋年の肌のエントリで回年されます。

dn:cn=default,cn=HTTP-BASIC, cn=identity mapping, cn=config
objectclass: top
objectclass: nsContainer
objectclass: dsIdentityMapping
cn: default
dssearchbasedn: ou=People,userRoot
dssearchfilter: (uid=${Authorization})

このマッピングでは、ou=People,userRoot サブツリ〖で、Authorization ヘッダ〖に回年されたユ〖ザ〖叹と办米する uid 掳拉を积つエントリが浮瑚されます。userRoot は、ディレクトリのインスト〖ル箕に年盗したサフィックスです (dc=example,dc=com など)。

マッピングエントリの掳拉には、${header} という妨及のプレ〖スホルダを蝗脱できます。ここで、header は HTTP ヘッダ〖の叹涟です。DSML マッピングでよく蝗われるヘッダ〖は肌のとおりです。

  • ${Authorization} : この矢机误は、HTTP Authorization ヘッダ〖に呈羌されているユ〖ザ〖叹で弥き垂えられます。Authorization ヘッダ〖にはユ〖ザ〖叹とパスワ〖ドの尉数が呈羌されていますが、このプレ〖スホルダにはユ〖ザ〖叹だけが掐ります。
  • ${From} : この矢机误は、HTTP From ヘッダ〖に呈羌されている排灰メ〖ルアドレスで弥き垂えられます。
  • ${host} : この矢机误は、DSML 妥滇の URL に崔まれるホスト叹とポ〖ト戎规 (サ〖バ〖极挛のホスト叹とポ〖ト戎规) に弥き垂えられます。

DSML 妥滇で侍の ID マッピングを悸乖するには、HTTP ヘッダ〖の ID マッピングを糠しく年盗します。

  1. デフォルトの DSML-over-HTTP ID マッピングを试礁するか、このプロトコル脱のカスタムマッピングを侯喇します。ID マッピングエントリの掳拉の年盗については、≈ID マッピング∽を徊救してください。これらのマッピングエントリは、肌のエントリの布に芹弥する涩妥があります。cn=HTTP-BASIC, cn=identity mapping, cn=config
  2. 糠しいマッピングエントリは、肌の 2 とおりの数恕で侯喇できます。

  3. 糠しいマッピングを铜跟にするには、Directory Server を浩弹瓢します。
  4. 呵介にカスタムマッピングが删擦され、どのカスタムマッピングも喇根しない眷圭は、デフォルトのマッピングが删擦されます。どのマッピングを蝗っても、 DSML 妥滇の千沮に蝗うバインド DN を泼年できない眷圭、DSML 妥滇は敦贿され雕容されます (エラ〖 403)。


涟へ     誊肌     瑚苞     ドキュメントホ〖ム     肌へ    
Copyright 2003 Sun Microsystems, Inc. All rights reserved.