Sun ONE logo     �W�@��     �ؿ�     �d�     �����󭺭�     �U�@��    
Sun ONE Directory Server �޲z��n



�� 1 ��   Sun™ ONE Directory Server ²��

Sun™ ONE Directory Server ���~�]�t�F�޲z�h���ؿ� Administration Server�BDirectory Server�A�H�γz�L�ϧΤ����޲z��Ӧ�A���� Sun ONE Server Console�C�����������ؿ��A�������׸�T�A�H�αz�n�ϥΥD���x�Ұʺ޲z�ؿ�A�ȩһݪ��̰򥻤u�@�C

�����Ҥ��Ъ���إؿ��A�� 5.2 �s�W�\��O�~���{��ñ���M DSML-over-HTTP �q�T��w�C���ҥ~���{��ñ���O�B�~���w���ʥ\��A���A���i����Ψ���g���v���~���{����J�CDirectory Server Markup Language (DSML) �O�@�إH XML ����¦���s�榡�A�Ω�ǰe�n�D���ؿ��A���C

�����]�t�U�C���`�G

Diectory Server �޲z���z

Sun ONE Directory Server ��í�w�B�㩵�i�ʪ���A���A�]�p�Ӻ޲z��~�����ϥΪ̩M�귽�ؿ�C���O�H�٬����q���ؿ�s��q�T��w (Lightweight Directory Access Protocol�ALDAP) ���}�񦡨t�Φ�A���q�T��w����¦�CDiectory Server �|�H ns-slapd �B�z�{�ǩΪA�Ȧb�z����W���C��A���|�޲z�ؿ�e�æ^3�Τ�ݪ��n�D�C

�z�i�z�L Sun ONE ���ѥΨӨ�U�z�޲z Diectory Server (�M�Ҧ���L Sun ONE ��A��) ���ĤG��A���A�Y Administration Server�A�H���j����Diectory Server�޲z�u�@�CSun ONE Server Console �O Administration Server ���ϧΤƤ����FDirectory Server �D���x�O Sun ONE Server Console ���@����A�M��]�p�ӷf�t Sun ONE Directory Server �ϥΡC

�z�i�H�z�L Directory Server �D���x���j���*� Diectory Server �޲z�u�@�C�z�]�i�H�Q�νs��պA�ɡA�ΨϥΫ�O�椽�ε{����ʰ��޲z�u�@�C�p����� Sun ONE Server Console ���ԲӸ�T�A�аѾ\�mSun ONE Server Console Server �޲z��n�n�C

�ҰʩM���� Diectory Server

�p�G���ϥΦw���q�T�ݶ��h (Secure Sockets Layer�ASSL)�A�z�i�H�Q�ΦC�ܩ󦹳B����k�ҰʩM���� Diectory Server�C�p�G�z�ϥ� SSL�A�аѾ\<�Ұʱҥ� SSL ����A��>�C



�`�N

�b UNIX �t�ΤW (��q Solaris �M�˳n���檺�w�˰��~)�A�N�t�έ��s�}��ä��|�۰ʱҰ� slapd ��A���B�z�{�ǡC�o�O�]���w�ˤ��|�۰ʫإ߱Ұʩΰ���O (rc) ���{���ɡC�p����󼶼g�o�ǫ�O�ɪ��ԲӸ�ơA�аѾ\�z���@�~�t�λ�����C



�q��O��ҰʩM�����A�� (Unix)

�p�G�ؿ��A���w�g����A�B�ثe����� Directory Server �D���x�A�z�����q��O��Ұʦ�A���C�p�G���Q�ϥ� Directory Server �D���x�A�z�]�i�H�q��O�氱���A���C�b�㦳 root �v���U�A���U�C�䤤�@�ӫ�O�G

Solaris �M�˳n��

# /usr/sbin/directoryserver start

��L�w��

# ServerRoot/slapd-serverID/start-slapd

��

Solaris �M�˳n��

# /usr/sbin/directoryserver stop

��L�w��

# ServerRoot/slapd-serverID/stop-slapd

�䤤 serverID �O�z�b�w�˹L�{������A���ҫ�w���ѧO�X�C

�b UNIX �W�A�o��ӫ�O�ɥ����H�P Diectory Server �ۦP�� UID �M GID ���C�Ҧp�A�p�G Diectory Server �H nobody ���A�h�z�����H nobody ��� start-slapd �M stop-slapd ���ε{���C

�Ъ`�N�A�t�Τw���A�����श�Ҧ��C�z�i�ϥ� Directory Server �D���x�]�w�����श�C���{�Ǧb<�]�w�w�]�श>��������C

�q����x�ҰʩM�����A�� (Windows)

�p�G�z�ϥΪ��O Windows �t�ΡA�бq [�A��] ����x���U�C�B�J�G

  1. �п�ܮୱ�� [�}�l] > [�]�w] > [����x]�C
  2. �s���U [�A��] �ϥܡC
  3. ���ʪA�ȲM��ÿ�� Sun ONE Directory Server�C
  4. �A�ȦW�٬O Sun ONE Directory Server 5.2 (serverID)�A�䤤 serverID �O�z�b��A���w�˩βպA�L�{���ҫ�w���ѧO�X�C

  5. ��@�U [�Ұ�] �� [����] ��s�A���ҭn���ʧ@�C
  6. �b���� Diectory Server �ɷ|�X�{�T���A�ݱz�O�_�T�w�n����A�ȡC

�q�D���x�ҰʩM�����A�� (�Ҧ����x)

Directory Server �D���x���b���ɡA�z�i�H�z�L��ϥΪ̤����ҰʡB����M���s�Ұʱz���ؿ��A���C�p�ݰ��D���x������A�аѾ\<�Ұ� Directory Server Console>�C

  1. �b Directory Server �D���x �̤W�h�� [�u�@] ���ҤW�A��@�U�A�? [�Ұʥؿ��A��]�B[����ؿ��A��] �� [���s�Ұʥؿ��A��] �Ǫ���s�C

��z���\�a�qDirectory Server �D���x�Ұʩΰ���ؿ��A�� �ɡA�D���x�|��ܰT����ܡA����w�g�Ұʦ�A�������A���C�p�o�Ϳ�~�A�D���x�N��ܦ���ӿ�~���Ҧ��T���C

�Ұʱҥ� SSL ����A��

�ҥ� SSL ���e�A�z�����b�z����A���W�w�˻P�]�w���ҡC�p�ݺ޲z���Ҥαҥ� SSL ������A�аѾ\�� 11 ��<���w����>�F�p�������ҡB���Ҹ�Ʈw�Ψ�o��A�����Ҫ���T�A�аѾ\�mSun ONE Server Console Server �޲z��n�n������ 10 ��<�b Sun ONE ��A�����ϥ� SSL �P TLS>�C

�Y�n�Ұʤw�ҥ� SSL ����A���A�z�������ѫO�@��A�����Ҫ��K�X�G

  • �b Windows �W�A�z�����q��A�����D��Ұʦ�A���C���w���z�ѡA���ܿ�J�K�X����ܤ��u�|�b��A���D��W��ܡC
  • �b UNIX �W�A�z�����ѫ�O��Ұʦ�A���C

�Ϊ̡A�z�i�b���@�إ��x�W�A�إ߱K�X�ɮ��x�s�z�����ұK�X�C�Q�αN�z�����Ҹ�Ʈw�K�X��m�b�ɮפ��A�z�i�H�q��A���D���x�Ұʦ�A���A�åB�b�L�H�����ɡA���\�z����A���۰ʦa���s�ҰʡC



�p��

�b�K�X�ɮפ��O�H�¤�r�x�s�ӱK�X�A�]����ϥΥN��F���j���w���ʭ��I�C�p�G�z����A���O�b���w������Ҥ����A�h�ФŨϥαK�X�ɮסC



�K�X�ɮץ�����m�b�U�C��m���G

serverRoot/alias/slapd-serverID-pin.txt

�䤤 serverID �O�z�b�w�ˮɬ���A����w���ѧO�X�C

�z�����b�ɮפ��]�t�w���N��r���W�٤Ψ�K�X�A�p�U�G

deviceName Token:password

���d����ܤ������Ҹ�Ʈw���˸m�W�� (�j�p�g�ΪŮ楲�������̷Ӧp�U���)�G

Internal (Software) Token:password

�p�G�N�����x�s�b�%N�˸m�W�A�ШϥΦ�b [�޲z����] ��ܤ��W�誺�U�Ԧ��\��?���˸m�W�١C�Y�n�إ߾��Ҹ�Ʈw�A�z�����ϥκ޲z��A���� [���ҳ]�w���F]�C�p����� Directory Server �ϥ� SSL ����T�A�аѾ\�� 11 ��<���w����>�C

�ϥ� Directory Server Console

Directory Server �D���x�O�z�H���P�� Sun ONE Server Console ��s�����C�z�i��ӤU�C�{�ǩҭz�A�qSun ONE Server Console �Ұ� Directory Server �D���x�C

�Ұ� Directory Server Console

  1. ���ˬd�T�{�ؿ��A���`�n�{�� slapd-serverID ���b��椤�C�Y�S���A�ХH root �κ޲z�ϥΪ̨����J�U�C��O�ӱҰʥ��G

    Solaris �M�˳n��

    # /usr/sbin/directoryserver start

    ��L�w��

    # ServerRoot/slapd-serverID/start-slapd

  2. ���ˬd�T�{�޲z��A���`�n�{�� admin-serv ���b��椤�C�Y�S���A�ХH root �κ޲z�ϥΪ̨����J�U�C��O�ӱҰʥ��G

    Solaris �M�˳n��

    # /usr/sbin/directoryserver start-admin

    ��L�w��

    # ServerRoot/start-admin

  3. ��J�U�C��O�Ұ� Sun ONE Server Console�G

    Solaris �M�˳n��

    # /usr/sbin/directoryserver startconsole

    ��L�w��

    # ServerRoot/startconsole

  4. �p�G�n��� Sun ONE Server Console ���q�����O�w�� Sun ONE Administration Server ���q���A�z�i�ॲ���̡mSun ONE Server Console Server �޲z��n�n��7 ����<���]�w>�ҭz�]�w Administration Server �W���s�u����C

    ��� [�D���x] �n�J��C�Ϊ̡A�p�G�z���պA�ؿ� (�]�t o=NetscapeRoot �=X���ؿ�) �x�s�b���P�� Directory Server ��ҤW�A�h�|��ܵ�A�n�D�ӥؿ��A�����t�κ޲z��ϥΪ� DN�B�K�X�� Administration Server �� URL�C

  5. �ϥγs�� DN �ΨϥΪ̱K�X�n�J�A�ӨϥΪ̥����֦��R�*��s����v�i���z�Ʊ��檺�@�~�C�Ҧp�A�ϥ� cn=Directory Manager �M�A�?�K�X�C
  6. ��� Sun ONE Server Console�C

  7. �b�����O���𪬥ؿ�A�s���M�z�� Directory Server �D��A�A��@�U��W�٩ιϥ���ܨ�@�뤺�e�C

��1-1    Sun ONE Server Console

�Y�n�s��z���ؿ��A���W�٩M�y�z�A�Ы�@�U [�s��] ��s�C�b��r����J�s���W�٩M�y�z�C��@�U [�T�w]�A�]�w�s�W�٩M�y�z�C�W�ٷ|��ܦb���䪺�𪬥ؿ�A�p�W�ϩҥܡC

  • �s���U�𪬥ؿ� Directory Server �W�١A�Ϋ�@�U [�}��] ��s�A��ܺ޲z���ؿ��A���� Directory Server �D���x�C
  • �s�� Directory Server Console

    Directory Server �D���x ���Ѥ����A�i�b Directory Server ��ҤW�s��ΰ��޲z�@�~�C�������û���ܥ|�Ӽ��ҡA�z�i�ǥѳo�Ǽ��Ҧs��Ҧ��� Directory Server �\��G

    • [�u�@] ���� - �]�t�޲z�u�@����s�A�Ҧp���s�Ұʦ�A���C
    • [�պA] ���� - ���Ѻ޲z��A�����Ҧ��Ѽƪ��s��C
    • [�ؿ�] ���� - ��ܻP�s��ؿ�ҥ]�t����ƶ��ءC
    • [���A] ���� - ��ܦ�A�����έp��ơB�O���ɤνƼg���A�C

    [�u�@] ����

    �}�� Directory Server �D���x�ɡA[�u�@] ���ҬO�Ĥ@����ܪ������C���]�t�Ҧ��D�n�޲z�u�@����s�A���O�p�U�ϩҥܪ��Ұʩΰ��� Directory Server�C�Y�n�˵�Ҧ��u�@�Ψ��s�A�z�γ\�ݭn���ʲM��C

    ��1-2    Directory Server Console �� [�u�@] ����

    ���F���o�Ǥu�@�A�z�����H�֦��t�κ޲z���v�����ϥΪ̨���n�J�C�v���������ϥΪ̵L�k�ݨ� [�u�@] ��s�C

    [�պA] ����

    Directory Server �D���x�� [�պA] ���Ҵ��Ѥ����M��ܤ��A�Ψ��˵�έק�Ҧ����ؿ�]�w�ȡA�p�=X�B�Ƽg�B���c�B�O��Υ~���{���C�u���b�z�H�֦��t�κ޲z���v�����ϥΪ̨���n�J�ɡA�o�ǹ�ܤ��~���ϥΩΥͮġC

    �����Ҫ�����t���Ҧ��պA�\�઺�𪬥ؿ�A�ӥk��h��ܱM��ΨӺ޲z�U�\�઺�����C�o�Ǥ����q�`�]�t��L���ҡB��ܤ��Χ���\���C�Ҧp�A�U����ܾ�ӥؿ�@��]�w�ȡC

    ��1-3    Directory Server Console �� [�պA] ����

    ��z��ܥ��𪬥ؿ�i�]�w���خɡA�Ӷ��إثe���]�w�ȷ|��ܦb�k���O���@�Φh�Ӽ��Ҥ��C�p�ݳo�dz]�w�Ȫ�����M�欰�A�аѾ\����n���y�z�U�\�઺���`�C��]�w�����P�A�Y���ܧ�b�x�s�ɷ|�ߧY�ͮġA��L���h�n���쭫�s�Ұʦ�A���ɤ~�|�ͮġC���A���������s�ҰʮɡA�D���x�N��ܹ�ܤ��q���z�C

    ���Ҥ����x�s���ܧ�|�b���ҦW�ٮǥH���аO�q���C�Y�ϱz�]�w�t�@�Ӷ��ة��˵��L�D�n���Ҥ��@�A���ҤW�٬O�|�O���x�s���ܧ�C[�x�s] �� [���]] ��s�i�M�Φܫ�w�i�]�w���ت��Ҧ����ҡA��O���|�v�T��L���ت����x�s�]�w�ȡC

    �j�h�Ƥ�r���u���\�z��J�㦳�ӳ]�w�����T�y�k���ȡC�̾ڹw�]�A�b�y�k���T�H�e�A�]�w���һP�z��J���ȷ|�H���ϥ���ܡC�b�Ҧ��]�w�ȧ������Ļy�k�e�A[�x�s] ��s�|���ΡC�z�i�H��ܥα���r���N��ϥ���ܪ���~�ȡA�p<��ı�պA�ߦn�]�w> �ҭz�C

    [�ؿ�] ����

    �D���x�� [�ؿ�] ���Ҭ��F��K�s��A�H�𪬥ؿ���ܥؿ�ءC�b�����Ҥ��A�z�i�H�s��B��ܤνs��]�t���Ҧ����ةM�ݩʡC

    ��1-4    Directory Server Console �� [�ؿ�] ����

    �p�G�n�J�ɴ��Ѫ��s�� DN �㦳�R�*��s���v���A�h�i�H�N�պA���ص�@�붵�ب��˵�A�åB�i�H�����ק�C���L�A�z3�ӥû��z�L [�պA] ���ҡA�ϥΥi�Ϊ���ܤ��Ӧw���a�ܧ�պA�]�w�ȡC

    �z�L [�˵�] �\���A���ƭӥi�Ϊ��ﶵ�i�Ψ��ܧ� [�ؿ�] ���Ҫ��G���M���e�C�s�G���ﶵ�]�A�i�˵��@�𪬥ؿ�[�\�����ئb�����Ҧ����ءA�ӥB�]�i�H�b�k���椤����ݩʡC�w�]�O�b�k���˵��ءA�ӫD�b���𪬥ؿ�C

    [�˵�] > [���] �ﶵ�i�ҥξ𪬥ؿ�Ҧ����ت� ACI ���ơB���⦸�Ƥΰ��Ϊ��A�ϥܡC�b��e���Ϥ��AACI ���ƩM��������ܩ󥪾𪬥ؿ�A�ӿ��ت��ݩʭ���ܩ�k���椤�C�p�ݸԲӸ�T�A�аѾ\<�𪬥ؿ��˵�ﶵ>�C

    [���A] ����

    [���A] ������ܦ�A���έp��ƩM�O���ɰT���C���𪬥ؿ�C�X�Ҧ������A���ءA�b���ɡA�U���ت����e�|��ܦb�k���椤�C�Ҧp�A�U����ܰO���ɶ��ت�C

    ��1-5    Directory Server Console �� [���A] ����

    �q�D���x�˵�ثe���s�� DN

    �z�i�H�˵�Ψӵn�J Directory Server �D���x�� �s�� DN�A��@�U�����ܥ��U�����n�J�ϥܧY�i�C�M��ثe���s�� DN �|��ܩ�n�J�ϥܮǡA�p���B�ҥܡG



    �ܧ�z���n�J����

    ��z�q Directory Server �D���x�إߩκ޲z���خɡA�H�η�z���צs�� Sun ONE Server Console �ɡA�t�η|�X�{��z���ѳs�� DN �αK�X���ﶵ�A�H�n�J�D���x�C�p���i�ѧO���b�s��𪬥ؿ�ϥΪ̡A�H�M�w�ݭn�»P���@�~���s����v�C

    ���ױҰ� Sun ONE Server Console �ɡA�z�i�H�ؿ�޲z�� DN �n�J�C�b���ɭԡA�z����ܥH���P���ϥΪ̨���n�J�A�Ӥ������A���s�ҰʥD���x�C

    �Y�n�b Sun ONE Server Console ���ܧ�z���n�J�G

    1. �b Directory Server �D���x �W�A�п�� [�u�@] ���ҡA�M���@�U [�H�s�ϥΪ̵n�J�ؿ��A��] ���ҮǪ���s�C�Ϊ̡A�b�t�@�ӥD���x���Ҥ��ɡA�п�� [�D���x] > [�n�J���s�ϥΪ�] �\��?�ءC
    2. ��ܵn�J��ܤ��C

    3. �п�J�s DN �M�K�X�A�M���@�U [�T�w]�C
    4. �п�J�z�Q�n�Ψӳs����A�������ت������O�W�١C�Ҧp�A�p�G�z�Q�n�H�ؿ�޲z���s���A�h�Цb [��O�W��] ��r����J�U�C DN�G

      cn=Directory Manager

    �H�U���`�A�|�i�@�B�ѻ��ؿ�޲z�� DN �M�K�X�C

    �ϥνu�W����

    �u�W���� Directory Server Console ���j���<��ҩM��ܤ��ѧY�ɽu�W����C[����] ��s�q�`��b�o�Ǥ������k�U���C�Y�n�b���ù�W�ҰʧY�ɽu�W����A�Ұʪ���L�ֳt��@�w���O Alt-P�C

    �Ұʽu�W����|�b�D���x�������s����� HTML �榡�������C�z�i�H�b�o�ӭ����W��@�U [�b�s��Ұ�] ��s�A�Y�i�b�~���s�� (�p Netscape Communicator) ����ܦP�@�����C�u�W����W����ԲӸ�T���s���A�]�|�}�ҥ~���s���C

    �C�ӽu�W����|���ѹ�3�����ҩι�ܤ��ҥ]�t�U���Ϋ�s������C��z�z�L�D���x���!B��J�έק�ȮɡA�o�Ǹ�T�i�H��ޱz�C

    Sun ONE Directory Server ������t�Ψ̦s�� Sun ONE Administration Server�C�p�G�b Administration Server �����ݹq���W��� Directory Server �D���x�A�z�����T�{�U�C�U���G

    • �z�i�ॲ���]�w Administration Server �W�j���檺�s�u����A�H���\�q�z���q���s��A�p�mSun ONE Server Console Server �޲z��n�n�� 7 ����<���]�w> �ҭz�C
    • �p�G�n�ϥΥ~���s���˵�u�W����A�ӥB�z���s��]���ϥΥN�z�A�z�������U�C�ʧ@�G
      • �����s��պA�����N�z�C�b Netscape Communicator ���A��� [�s��] > [�ߦn�]�w] �\��?�ءF�A��� [�i��] > [�N�z���O] �H�s��N�z�պA�C�b Internet Explorer ���A�п�� [�u��] �\��?�� [��ں��ﶵ]�C
      • �]�w Administration Server �����s�u����A�H���\�q�N�z��A���s��C


      • �p��

        �Y�]�w Administration Server �H���\�q�N�z��A���s��A�|�y����b���t�Φw���|�}�C



    �D���x�ŶKï

    Directory Server �D���x�ϥαz���t�ΰŶKï�ӽƻs�B�ŤU�ζK�W��r�C�Y�n��ֿ�J�r���A��z�b [�ؿ�] ���Ҥ��s��ɡA�i�H�N���ت� DN �� URL �ƻs��ŶKï�C

    �}�ҥ����b��r��줤�K�J DN �� URL ����ܤ��Υt�@�Ӽ��Ҥ��e�G

    1. �b Directory Server �D���x�̤W�h�� [�ؿ�] ���ҤW�A�s���Ӿ𪬥ؿ�A��� (��@�U�ƹ�����) �n�ƻs�� DN �� URL �����ءC
    2. �M���ܥ\��?�� [�s��] > [�ƻs DN] �� [�s��] > [�ƻs URL]�C

    �D���x�]�w��

    Directory Server �D���x���ѳ\�h�]�w�ȡA�i�ۭq [�պA] �� [�ؿ�] ���Ҥ���T����ܤ覡�C

    ��ı�պA�ߦn�]�w

    ��z�b�̤W�h [�պA] ���ҤW����줤�ק�պA�ѼƻP��J�ȮɡADirectory Server �D���x�|�ϥαm�⪺��r��ܦ��Ī���J�C�Ҧp�A�p�G�ҥάY���\��A�ӥ\��n�D��J�i�@�B���պA�ȡA�h���n��쪺���ҷ|�H�����ܡA���z��J���ĭȤ���h�|�ܦ��Ŧ�C

    �̹w�]�ȡA�D���x�ϥά��M�Ŧ�A��z�i�H�̤U�C�覡�ק�o���欰�G

    1. �b Directory Server �D���x�������ҤW�A��� [�s��] > [�ߦn�]�w] �\��?�ءC�b [�D���x�ߦn�]�w] ��ܤ��A��� [��L] ���ҡC
    2. ��ܱz�ߦn����ı�պA�аO���ﶵ��s�C�z�i�H��ܱm�⪺�r���Φr���~�[�A�ΦP�ɿ�ܨ�̡C
    3. �p�� [�D���x�ߦn�]�w] ��ܤ���L���ҤW�U���]�w�Ȫ��y�z�A�аѾ\�mSun ONE Server Console Server �޲z��n�n�� 3 ����<�ۭq Sun ONE Server Console>�C
    4. �M���@�U [�T�w] �H�x�s�ܧ�C

    5. ���� Sun ONE Server Console �Ҧ�����A�A���s�ҰʡC

    �𪬥ؿ��˵�ﶵ

    �b Directory Server �D���x�̤W�h�� [�ؿ�] ���ҤW�A[�˵�] �\��?���إi��z��ܾ𪬥ؿ��B�~��T�A�åi��ܥk���O����ܪ����e�C

    �U�C [�˵�] �ﶵ�|�v�T [�ؿ�] ���Ҫ����e�G

    • �l���श - �Y��ܦ��֨���A�𪬥ؿ�N����श�ؼЪ����ؤΩҦ��l���A�p�P�o�Ƕ��شN�b�ؿ�@�ˡC�Y�M�����֨���A�श�N��ܬ��श���ءC�p�ݸԲӸ�T�A�аѾ\<�إߴ��z���श>�C
    • �ƧǪ��� - �Y�M�����֨���A�h�|�̦�A���Ǧ^���ت�������ܶ��ءC�Y��ܦ��֨���A�h�|�ھڤU�z������ݩʱN�𪬥ؿ�P�@�h�����رƧǡC�p�����p��ƧǤj���𪬤l�ؿ�A�Ӥ��v�T��A���į઺��T�A�аѾ\<�D���x���s��d�>�C
    • �N�̤U�C�ݩʩ���ܪ����إ[�H�ƧǡGcn�Bgivenname�Bo�Bou�Bsn �H�� uid�C���|�N�̨�L�ݩ���ܪ����إ[�H�ƧǡC

    • ���>ACI ���� - �p�G���ت� aci �ݩʤ��]�t�@�Φh�Ӧs����O (ACI)�A�𪬥ؿ�|�b���خ���ܭӼơC�p�ݸԲӸ�T�A�аѾ\�� 6 ��<�޲z�s���>�C
    • ���>���⦸�� - �p�G���جO�@�Φh�Ө��⪺����A�𪬥ؿ�|�b���خ���ܦ��ơC�p�ݸԲӸ�T�A�аѾ\<���>�C
    • ���>���Ϊ��A - �p�G�ϥΪ̩θs�ն��ؤw���ΡA�H����s�����A���A�h�𪬥ؿ�|�H���ت��ϥ���ܬ����M�u��C�p�ݸԲӸ�T�A�аѾ\<���λP�ҥΨϥΪ̻P����>�C
    • �G��>�˵�l�� - ��z��ܦ��G���ﶵ�ɡA�����O�����𪬥ؿ�|��ܥؿ���ءA�ӿ�ܥ����O������`�I�|�b�k���O����ܨ�Ҧ��l���A�]�A�����ءC
    • �G��>�u�˵�𪬥ؿ� - �ϥγo�ӿﶵ�ɡA[�ؿ�] ���ҥu���@�ӭ��O�A�H��ܥ]�t�ؿ�Ҧ����ت��𪬥ؿ�C
    • �G��>�˵��ݩ� - �b���G�����A�����O��ܥ]�t�ؿ�Ҧ����ت��𪬥ؿ�A�ӥk���O��ܦb�𪬥ؿ�W���ؤ��x�s���ݩʻP�ȡC
    • ����ݩ� - ��@�U���\��?�إi�d�� [����ݩ�] ��ܤ��A�ÿ�� [�ؿ�] ������ܤ����ت����ҡC�̹w�]�ȡA���ҬO���زĤ@�� RDN �ݩʪ��ȡA�Ҧp People�C���S�� RDN ����¦���ءA���ҫh�O���㪺 DN�A�Ҧp dc=example,dc=com�C
    • �Y�n�ϥΤ��P���ݩʨ���ܾ𪬥ؿ���ءA�п�ܨ�L�ﶵ��s�A�ÿ���ݩʡC�S���ҿ��ݩʪ����ؤ��M�|�ϥζ��ت��Ĥ@�� RDN �ݩʡC�̹w�]�ȡA���Ҥ��u�ϥ��ݩʭȡC�p�G��� [����ݩʦW��] �֨���A���ҷ|���� ou=People�C

    • ���s��z - ���Y�ǧ@�~��A�z�������s��z�𪬥ؿ���ܡA�~���˵�s���ȡC��ܦ����ط|�q��A�����s��J��Ӿ𪬥ؿ�C

    �]�w LDAP �Ѽ�

    LDAP �ѼƬO�ؿ��A�������򥻳]�w�ȡA�Ҧp�ؿ�޲z���O�W�� (DN)�B�����Ū�]�w�B�s����պA�ί�_�l�ܩҦ��ؿ�ק�ɶ����C

    �]�w�ؿ�޲z��

    �ؿ�޲z���O���v������A���t�κ޲z��A�۷�� UNIX �� root �ϥΪ̡C�s���|�M�Φܱz�w�q���ؿ�޲z���ءC�z�w�b�w�˹L�{����w�q�F�����ءC�w�]�� cn=Directory Manager�C

    �ؿ�޲z�� DN �x�s�b nsslapd-rootDN �ݩʤ��A�K�X�x�s�b cn=config �$䪺 nsslapd-rootpw �ݩʤ��C

    �ϥ� Directory Server �D���x�ܧ�ؿ�޲z�� DN�B��K�X�H�Φ��K�X�ҨϥΪ��[�K���c�G

    1. �H�ؿ�޲z���n�J�D���x�C
    2. �Y�z�w�g�n�J�D���x�A�p�ݦp��H���P�ϥΪ̨���n�J������A�аѾ\<�ܧ�z���n�J����>�C

    3. �b�̤W�h�� [�պA] ���ҤW�A����s��𪬥ؿ�ڳ�����A���`�I�A�æb�k���O����� [�]�w��] ���ҡC
    4. �b [�ؿ�޲z�� DN] ��줤��J�s����O�W�١C�w�]�ȬO�w�˴v��ҩw�q���ȡC
    5. �q [�޲z��K�X�[�K] �U�Ԧ��\��?�A����x�s���c�A���A���Ψ��x�s�ؿ�޲z��K�X�C
    6. �ШϥΩҴ��Ѫ���r���A��J�s�K�X�ð��T�{�C
    7. ��@�U [�x�s]�C

    �ܧ�ؿ��A���s���𸹽X

    �z�i�Q�� Directory Server �D���x���ܧ� cn=config ���ؤU�� nsslapd-port �ݩʭȡA�ק�ϥΪ̥ؿ��A�����s����Φw���s���𸹽X�C

    �p�G�z�Q�n�ק�]�t Sun ONE �պA��T (o=NetscapeRoot �𪬤l�ؿ�) �� Sun ONE Directory Server �s����Φw���s����A�i�H�z�L Directory Server �D���x�i��ק�C

    �p�G�z�ܧ�պA�ؿ�ΨϥΪ̥ؿ�s����Φw���s���𸹽X�A3���A�ѤU�C���v�T�G

    • �z�����ܧ� Administration Server �ҳ]�w���պA�B�ϥΪ̥ؿ�s����Φw���s���𸹽X�C�аѾ\�mSun ONE Server Console Server �޲z��n�n�� 7 ����<���]�w��>�C
    • �p�G�z�w�ˤF��L Sun ONE Server�A��V�պA�ΨϥΪ̥ؿ�A�h�z������s���Ǧ�A���A�H��V�s���s���𸹽X�C

    �ϥΤU�C�{�ǭק�ؿ��A���b��ť�ǤJ LDAP �n�D�ɡA�ҨϥΪ��s����Φw���s����C�Y�n�ק� DSML �n�D���s����A�аѾ\<�]�w DSML>�C

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܧt����A���W�٪��ڸ`�I�A�M��b�k���O����� [���] ���ҡC
    2. ������ܦ�A���ثe�� LDAP �q�T��w���s����]�w�ȡC

    3. �b [�s����] ��줤��J�z�n��A���Ω�i��D SSL �q�T���s���𸹽X�C�w�]�ȬO 389�C
    4. �p�G�z�w���� 11 ��<���w����>�ҭz�b����A���W�ҥ� SSL�A�z�i�H���\�w���s����W���s�u�G
      1. ��ܭn�ϥΦw���s����M�D�w���s���𪺿ﶵ�C
      2. �b [�w���s����] ��줤��J�z�n��A���Ω�i�� SSL �q�T���s���𸹽X�C�w�]�ȬO 636�C
      3. �z��w���[�K�s���𸹽X���i�H�P�z�Ω�@�� LDAP �q�T���s���𸹽X�ۦP�C

    5. ��@�U [�x�s]�A�M��A���s�Ұʦ�A���C
    6. �p�ݸ�T�A�аѾ\<�ҰʩM����ؿ��A��>�C

    �]�w�����Ū�Ҧ�

    �b�z���ؿ�A�C�@�ӧ=X���i�H��m�W�ߪ���Ū�Ҧ��A�ӥB�p�G�w�q�F�S�w�श�]�i�H�Ǧ^���श�C�ؿ��A���]���ѥi�M�ΦܩҦ��=X�������Ū�Ҧ��A�ӥB��w�q�F�����श�ɡA�]�i�H�Ǧ^���श�C

    �����Ū�Ҧ��O�]�p����t�κ޲z���b���p���s�s�s�=X���dޮɡA�P�ɭק�F�ؿ�e�C���o�ӭ�]�A�����Ū�Ҧ����|�M�ΦܤU�C�պA�$�G

    • cn=config
    • cn=monitor
    • cn=schema

    �L�צb���ɭԡA<�s����O>(Access Control Instructions�AACI) ��3�ӨӫO�@�o�Ǥ$�A�H����D�޲z���ϥΪ̩�����Ū�]�w�A�ӳw��ק� (�аѾ\�� 6 ��<�޲z�s���>)�C�����Ū�Ҧ��i����ؿ�Ҧ���L�=X����s�@�~�A�]�A�ѥؿ�޲z��Ұʪ���s�@�~�C

    �p�G�ҥΤF��Ū�Ҧ��A�]�|���_�=X�W���Ƽg�C�D��ƥ��N���A�ܧ���Ƽg�A���ޥ��|����Ƽg�b�Ұʰ�Ū�Ҧ��e�ҧ@���Ҧ��ܧ�C�b���ΰ�Ū�Ҧ��e�A�Τ�ƥ����|�����s�C�h���D��Ƽg�ť����D��|�ܧ���Ƽg�A�]�L�k�����L�D���s�C

    �Y�n�ҥΩΰ��Υ����Ū�Ҧ��G

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܲպA�𪬥ؿ�ڸ`�I�A�M��b�k���O����� [�]�w��] ���ҡC
    2. ��ܩΨ���� [��A������Ū] �֨���C
    3. ��@�U [�x�s]�C�ܧ�N�ߧY�ͮġC

    �p�����N�ӧO�=X��m�b��Ū�Ҧ�����T�A�аѾ\<�]�w�=X��Ū�Ҧ�>�C

    �l�ܥؿ�ت��ק�

    �z�i�N��A���]�w�����@�s��إߩέקﶵ�ت��S���ݩʡG

    • creatorsName - ����إ߶��ؤH���O�W�١C
    • createTimestamp - �H GMT (��L�ªv�зǮɶ�) �榡��ܫإ߶��خɶ����ɶ��W�O�C
    • modifiersName - �̫�קﶵ�ؤH���O�W�١C
    • modifyTimestamp- �H GMT �榡��̫ܳ�קﶵ�خɶ����ɶ��W�O�C


    • �`�N

      ��Τ��3�ε{���إߩέק��쵲�=X�������خɡAcreatorsName �M modifiersName �ݩʤ��|�v�T���ت��u��إߪ̩έק�̡C�o���ݩʥ]�t�ݭn�s�����ݦ�A�����쵲�N�z��A���W�١C�p�����N�z��A�����v����T�A�аѾ\<�إߥN�z����>�C

      �l�ܽƼg�=X���ק�ɶ��ɡA�W�٩M�ɶ��W�O�ݩʷ|�Q�?�@���ݩʦӶi��Ƽg�C�p���@�ӡA�o���ݩʷ|�ϬM�D���A���W���ح�l�ק諸�ɶ��A�Ӥ��O�Ƽg��Τ᪺�ɶ��C



    �Y�n�ҥΥؿ��A���l�ܦ���T�G

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܲպA�𪬥ؿ�ڸ`�I�A�M��b�k���O����� [�]�w��] ���ҡC
    2. ��� [�l�ܶ��حק隸��] �֨���C
    3. ��A���|�N creatorsName�BcreateTimestamp�BmodifiersName �M modifyTimestamp �ݩʥ[�J�ܨC�@�ӷs�ةέק諸���ءC�{�����ؤ��|�]�t�إ��ݩʡC

    4. ��@�U [�x�s]�A�M��A���s�Ұʦ�A���C
    5. �p�ݧ�h��T�A�аѾ\<�ҰʩM����ؿ��A��>�C

    ���ҥ~���{��ñ��

    ���ҥ~���{��ñ���O�ؿ��A�� 5.2 ���s�W�\��C�ؿ��A���Ҵ��Ѫ��~���{���U���@�ӼƦ�ñ���A�i�b�ҰʮɥѦ�A�����H���ҡC�̹w�]�ȡA��A���N�|���ҥ~���{��ñ���A��L��ñ���O�_�s�b�Φ��ĻP�_�A�����|��J�C�@�ӥ~���{���C

    �������U�C�u�I�G

    • �� Directory Server �Ҵ��Ѫ��~���{����ñ���N�?�w�g�L�Y���աA�ӥB��쥿���䴩�C
    • �ϥΥ~���{���G�i���ɮ׽X�������`�M�ˬd�X�Añ�����ҥi����X�~���{���O�_�w�D��«��C�]���Añ���|�O�@�b��A��������檺�ӷP�{���X�C
    • �z�i�H�]�w��A���u��J�w�g�Lñ�p���~���{���A�o���U�󰻴�g�Lñ�p�Τ��䴩���~���{�������D�C

    �]�w�~���{��������

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܲպA�𪬥ؿ� [�~���{��] �`�I�C�ثe��ñ�����ҭ�h��ܦb�k���O���C
    2. ��ܤU�C�䤤�@�ӿﶵ�G
      • ���n���ҥ~���{����ñ�� - ��A���պA���w�q���Ҧ��~���{���A����ñ���p�󳣤��H��J�C���|�]���~���{��ñ������ܥ��ĵ�i�ο�~�C
      • �Хܧt�L��ñ�����~���{�� - ��A���պA���w�q���Ҧ��~���{�����|��J�A���A���N�T�{�C�ӥ~���{����ñ���C�p�G�~���{���G�i���ɮ׽X�w�g�D����}�a�Añ���N���A���ġA�ӥB��A���N�b�Ұʮɦb�M��~�O���ɤ���ܿ�~�T���C�S��ñ�����~���{���]�|�[�W�мm�C
      • �p�G�z���ۭq�B���g�Lñ�p���~���{���A�o�O��ij���ﶵ�C�z���~���{���N�|��J�A��z�٬O����˵�Ҧ��wñ�p�~���{�������A�C

      • �ڵ��t�L��ñ�����~���{�� - ��A���N�T�{��A���պA���w�q���Ҧ��~���{����ñ���A�ӥB�u��J�t����ñ�����~���{���C��A���N�b�Ұʮɦb�M��~�O����ܿ�~�T���A��X���ǥ~���{���t�L��ñ���εLñ���C
      • �o�O�̦w�����ﶵ�A��z�N�L�k��J�ۭq�B���g�Lñ�p���~���{���C

    3. ��@�U [�x�s]�A�M���<�ҰʩM����ؿ��A��> �ҭz���s�Ұʥؿ��A���C

    �˵�~���{�������A

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A�i�}�պA�𪬥ؿ� [�~���{��] �`�I�A�ÿ�ܭn�T�{���~���{���C�~���{���ثe���պA��ܦb�k���O���C
    2. [ñ�����A] �����ܥ~���{����ñ�����Ҫ��A�A�å]�t�U�C�Ȥ��@�G
      • ���� - �N��A���]�w�������ҥ~���{��ñ���ɡA�Ҧ��~���{�����O�o��ñ�����A�C�u���n���ҥ~���{��ñ���ɡA�~�|��ܤU�C���A�C
      • ����ñ�� - �~���{���պA����ñ���A�Ӹ�ñ���ŦX�~���{���G�i���ɮ׽X���`�M�ˬd�X�F���~���{���������䴩�C�u���n��ñ���[�W�мm��ڵ��L��ñ���ɡA�~�|��ܤU�C���A�C
      • �L��ñ�� - �~���{���պA����ñ���A���ñ�����ŦX�~���{���G�i���ɮ׽X���`�M�ˬd�X�F�o�Ӫ��A��ܥ~���{���i��w�g�D��«��C
      • �Lñ�� - �~���{���պA������ñ���Ѧ�A�����ҡC

    �]�w DSML

    ���F�b���q���ؿ�s��q�T��w (Lightweight Directory Access Protocol�ALDAP) ���B�z�n�D�~�ASun ONE Directory Server 5.2 �{�b�]�|�^3�ǰe��<�ؿ�A�ȼаO�y��>(Directory Service Markup Language version 2�ADSMLv2) ���n�D�CDSML ���Τ�ݽs�X�ؿ�@�~���t�~�@�ؤ覡�A��O��A���|�H�Ҧ��ۦP���s���Φw���ʥ\��A�N DSML ��P����L�n�D�ӳB�z�C�ƹ�W�ADSML �B�z�{�Ǥ��\�ܦh��L�������Τ�ݥi�H�s��z���ؿ�e�C

    Directory Server �䴩�z�L�W��r�ǿ�q�T��w (Hypertext Transfer Protocol�AHTTP/1.1) �ϥ� DSMLv2�A�H�Ψϥ�²�檫��s��q�T��w (Simple Object Access Protocol�ASOAP) 1.1 ���@���{���]�p�q�T��w�A�H�ǿ� DSML ���e�C�p�����o�dzq�T��w�� DSML �n�D�d�Ҫ��ԲӸ�T�A�аѾ\�mSun ONE Directory Server ���p��n�n�������� A <�ϥ� DSMLv2 �z�L HTTP/SOAP �s����>�C

    �ҥ� DSML �n�D

    �ѩ� LDAP ���s��ؿ�зdzq�T��w�A�̾ڹw�]�A�w�˥ؿ��A����A���|�ҥ� DSML �n�D�C�p�G�z�Q�n�ۤv����A�����^3�z�L HTTP/SOAP �ǰe�� DSML �n�D�A�����T��ҥγo���\��C

    �Y�n�z�L�D���x�b�z����A���W�ҥ� DSML �n�D�G

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܲպA�𪬥ؿ�ڸ`�I�A�ÿ�ܥk���O���� [���] ���ҡC
    2. ��� [�ҥ� DSML] �֨���A�ÿ�ܤU�C�䤤�@�Ӧw���ﶵ�G�u���w�ҥ� SSL �ɤ~�i�ϥΦw���s����ﶵ�A�p�� 11 ��<���w����>�ҭz�C
      • �ȫD�w���s���� - �u����D�w���s����W�z�L���[�K HTTP �� DSML �n�D�C
      • �Ȧw���s���� - �u����w���s����W�z�L HTTPS �� DSML �n�D�C
      • �w���M�D�w���s���� - ��ӳs���𳣧@�Τ��A�Τ�ݥi��ܥ�@�ӡC

    3. �M��s��U�C���@�����G
      • �s���� - �Ω󱵦� DSML �n�D�� HTTP �s����C
      • �[�K�s���� - �ϥ� SSL �����[�K DSML �n�D�� HTTP �s����C
      • �۹� URL - �۹諸 URL�A�b���[�W�D��M�s����ɡA�M�w�Τ�ݥ����ΨӶǰe DSML �n�D������ URL�C

      �̾ڹw�]�A�Ӧ�A���|�B�z�ǰe�ܤU�C URL ���n�D�G

      http://host:80/dsml

    4. ��@�U [�x�s]�A�N�|����z�������s�ҰʸӦ�A���A�H�}�l�^3 DSML �n�D�C

    �Y�n�z�L��O��ҥ� DSML �n�D�G

    1. �а��U�C ldapmodify ��O�A�ҥ� DSML �e�ݥ~���{���íק��]�w�ȡC�ק� ds-hdsml-port�Bds-hdsml-secureport �� ds-hdsml-rooturl �ݩʬO��Ϊ��G
    2. % ldapmodify -h host -p LDAPport -D "cn=Directory Manager" -w passwd
      dn:cn=DSMLv2-SOAP-HTTP,cn=frontends,cn=plugins,cn=config
      changetype:modify
      replace:nsslapd-pluginEnabled
      nsslapd-pluginEnabled:on
      -
      replace:ds-hdsml-port
      ds-hdsml-port:DSMLport
      -
      add:ds-hdsml-secureport
      ds-hdsml-port:secureDSMLport
      -
      replace:ds-hdsml-rooturl
      ds-hdsml-root:relativeURL
      -
      ^D

      �ھڧA�ҩw�q���ѼƤ��ݩʭȡADSML �Τ�ݥi�H�ϥΤU�C URL �N�n�D�ǰe�ܦ���A���G

      http://host:DSMLport/relativeURL

      https://host:secureDSMLport/relativeURL

    3. �ק粒�� DSML �e�ݥ~���{����A�z�������s�Ұʦ�A�����ܧ�ͮġC���L�A�b�z���s�Ұʦ�A���e�A�γ\�|�Q�n�]�w DSML �{�Ҫ��w���ʩM�ѧO��M�A�p�U�C���`���ҭz�C

    �]�w DSML �w����

    ���F��e���`���ҭz���w���s����]�w�H�~�A�z�]�i�H�]�w���� DSML �n�D�ɩһݭn���w���h�šCDSML �e�ݥ~���{���� ds-hdsml-clientauthmethod �ݩʡA�M�w�Τ�ݩһݭn�����Ҥ�k�C���ݩʥi�H�֦��U�C���ȡG

    • httpBasicOnly - ��A���N�ϥ� HTTP Authorization ���Y�������e�A�M��i�H��3�ܥؿ�ت��ϥΪ̦W�١C���B�z�{�ǤΨ�պA�b �����i�@�B���y�z�C�ϥΦ��]�w�ɡA�Ǩ�w�� HTTPS �s���� DSML �n�D�N�z�L SSL �[�K�A��ϥΥΤ�ݾ��ҡC
    • clientCertOnly - ��A���|�ϥΥΤ�ݾ��Ҫ��{���ѧO�Τ�ݡC���F���ȡA�Ҧ� DSML �Τ�ݳ������ϥΦw�� HTTPS �s����ǰe DSML �n�D�ô��Ѿ��ҡC�Ӧ�A���|�ˬd�T�{�Τ�ݾ��ҲŦX�ؿ���ءC�p�����Τ�ݾ��Ҫ��ԲӸ�T�A�аѾ\�� 11 ��<���w����>�C
    • clientCertFirst - ��A���|�xե�Q�ΥΤ�ݾ��� (�p�G�����Ѫ���) �����ҥΤ�ݡC�_�h�A�Ӧ�A���|�ϥα��v���Y�����e�����ҥΤ�ݡC

    �p�G HTTP �n�D���J�L���Ҥ]�S�����ѱ��v���Y�A�h��A���|�H�ΦW�s����� DSML �n�D�C�U�C���p���]�|�ϥΰΦW�s���G

    • ��w clientCertOnly �ɡA�Τ�ݴ��ѤF���ı��v���Y�A��O�o�S�����ҡC
    • ��w httpBasicOnly �ɡA�Τ�ݴ��ѤF���ľ��ҡA��O�o�S�����v���Y�C

    ���� ds-hdsml-clientauthmethod �ݩʭȬ���A�p�G���ѤF���ҡA��O�����ҫo�L�k��3�ܥ�󶵥ءA�Ϊ̦p�G�w��w�F HTTP ���v���Y�A��O�L�k��3�ܨϥΪ̶��ءA�h�N�|�ڵ� DSML �n�D�åX�{��~�T�� 403:�u�T��v�C

    �Y�n�z�L�D���x�]�w DSML �w���ݨD�G

    1. �b Directory Server �D���x�̤W�h�� [�պA] ���ҤW�A��ܲպA�𪬥ؿ�ڸ`�I�A�ÿ�ܥk���O���� [�[�K] ���ҡC
    2. �z�����w�g���� 11 ��<���w����>�ҭz�]�w�αҥ� SSL�C

    3. �b [DSML �Τ������] ��줤�A�q�U�Ԧ��\����ܨ䤤�@�ӿﶵ�C
    4. ��@�U [�x�s]�A���ۭ��s�Ұʦ�A���H�j����s���w���]�w�C

    �Y�n�z�L��O��]�w DSML �w���ݨD�G

    1. �а��U�C ldapmodify ��O�A�s�� DSML �e�ݥ~���{�����ݩʡG
    2. % ldapmodify -h host -p LDAPport -D "cn=Directory Manager" -w passwd
      dn:cn=DSMLv2-SOAP-HTTP,cn=frontends,cn=plugins,cn=config
      changetype:modify
      replace:ds-hdsml-clientauthmethod
      ds-hdsml-clientauthmethod:httpBasicOnly|
                                 clientCertOnly|
                                 clientCertFirst
      -
      ^D

    3. �ק粒�� DSML �e�ݥ~���{����A�z�������s�Ұʦ�A���A�j���榹�s���w���]�w�C

    DSML �ѧO��3

    �b���S�����Ҫ������ҮɡA�ؿ��A���|�ϥκ٬��ѧO��3�����ӨM�w���� DSML �n�D��3�ϥΪ��s�� DN�C�����|�q HTTP �n�D�� Authorization ���Y���^���T�A�M�w�n�Ω�s�����ѧO�C�p�ݦ�������y�z�A�аѾ\<�ѧO��3>�C

    ��A���պA�����U�C���ءA���� DSML-over-HTTP ���w�]�ѧO��3�G

    dn:cn=default,cn=HTTP-BASIC, cn=identity mapping, cn=config
    objectclass:top
    objectclass:nsContainer
    objectclass:dsIdentityMapping
    cn:default
    dssearchbasedn:ou=People,userRoot
    dssearchfilter:(uid=${Authorization})

    ����3�|�b ou=People,userRoot �𪬤l�ؿ�j�M�� uid �ݩʲŦX Authorization ���Y����w���ϥΪ̦W�٪����ءCuserRoot �O�z�b�w�˥ؿ�ɩw�q���=X�A�Ҧp dc=example,dc=com�C

    �b��3�����ݩʤ��A�z�i�H�ϥ� ${header} �榡���w�d��m�A�䤤 header �O HTTP ���Y���W�١CDSML ��3���̱`�ϥΪ����Y���G

    • ${Authorization} - ���r��|�� HTTP ���v���Y���ҥ]�t���ϥΪ̦W�٨�N�C���v���Y�]�t�ϥΪ̦W�٤Ψ�K�X�A��O�ߦ��ϥΪ̦W�ٷ|�b�w�d��m����N�C
    • ${From} - ���r��|�� HTTP �ӷ����Y���i��]�t���q�l�l��a�}��N�C
    • ${host} - ���r��|�H DSML �n�D�� URL �����D��W�٩M�s���𸹽X��N�A�o�ǬO��A���������D��W�٩M�s���𸹽X�C

    �Y�n�� DSML �n�D��椣�P���ѧO��3�A�Ь� HTTP ���Y�w�q�s���ѧO��3�G

    1. �s��w�]�� DSML-over-HTTP �ѧO��3�A�ά����q�T��w�إߦۭq����3�C�p���ѧO��3���ؤ��U�ݩʪ��w�q�A�аѾ\<�ѧO��3>�C�o�ǹ�3�������U�C���ؤ��U�Gcn=HTTP-BASIC, cn=identity mapping, cn=config.
    2. �z�i�H�̷ӤU�C��ؤ覡���@�إ߷s��3�G

    3. �s��3�ͮīe�����s�Ұʥؿ��A���C
    4. �t�η|����ۭq��3�A�Ӧp�G�ۭq��3�������\�A�h�A���w�]��3�C�p�G�Ҧ���3�b�M�w DSML �n�D���s�� DN �ɳ����ѤF�A�h�|�T��éڵ� DSML �n�D (��~ 403)�C


    �W�@��     �ؿ�     �d�     �����󭺭�     �U�@��    
    ���v�Ҧ� 2003 Sun Microsystems, Inc. �O�d�Ҧ��v�Q�C