Sun Java System Access Manager 7.1 管理指南

数据存储库

数据存储库验证模块允许使用领域的身份系统信息库在用户登录时对其进行验证。如果要根据同一数据存储库系统信息库进行验证,那么采用数据存储库模块便可免去编写验证插件模块,加载然后配置验证模块的麻烦。此外,也无需编写自定义验证模块(其中,需要对该领域中的相应系统信息库进行平面文件验证)。

配置 Access Manager 验证时,此验证类型会提供不少便利。在 Access Manager 7.1 之前的版本中,如果希望 LDAPv3 数据存储库中的用户可验证到其领域,则必须执行以下操作:

数据存储库验证模块验证在领域的身份系统信息库中定义的用户。无需任何 LDAP 验证配置。例如,假设领域的身份系统信息库包括一个 LDAPv3 数据存储库,而且相同的领域使用数据存储库验证。在这种情况下,定义于身份系统信息库中的任何用户都可验证到该领域。