在 Sun Java System Directory Server 和某些其他 LDAP 伺服器中,動態群組會根據一般使用者的 DN 來篩選一般使用者,並將他們包含在單一群組中。動態群組在 Directory Server 中由 groupOfUrls 定義的物件類別。
若要啟用一般使用者以在搜尋結果中檢視動態群組,並將之新增至其連絡清單,您必須在搜尋結果中包含 groupOfUrls 物件。
必須對 iim.conf 進行以下修改:
開啟 iim.conf。
如需找到並修改 iim.conf 的說明,請參閱iim.conf 檔案語法。
在 iim.conf 中加入以下三行:
iim_ldap.usergroupbynamesearchfilter=(|(&(| (objectclass=groupofuniquenames) (objectclass=groupofurls))) (cn={0}))(&(objectclass=inetorgperson) (cn={0}))) iim_ldap.groupbrowsefilter=(| (objectclass=groupofuniquenames) (objectclass=groupofurls)) iim_ldap.groupclass=groupOfUniqueNames,groupOfURLs |
單一行內不要包含分行符號。屬性和 objectclass 名稱均可配置。根據預設,memberOfUrls 屬性用於動態群組的成員身份屬性。如果您想要使用屬性名稱而非 memberOfUrls,可設定 iim_ldap.groupmemberurlattr 選項為您想要使用的屬性名稱。