Ignorer les liens de navigation | |
Quitter l'aperu | |
Utilisation des services de noms et d'annuaire dans Oracle Solaris 11.1 Oracle Solaris 11.1 Information Library (Français) |
Partie I A propos des services d'annuaire et de noms
1. Services d'annuaire et de noms (présentation)
2. Commutateur du service de noms (présentation)
4. Configuration des clients Active Directory Oracle Solaris (tâches)
Partie II Configuration et administration NIS
5. Service d'information réseau (présentation)
6. Définition et configuration du service NIS (tâches)
7. Administration de NIS (tâches)
Partie III Service de noms LDAP
9. Introduction aux services de noms LDAP (présentation)
10. Exigences de planification pour les services de noms LDAP (tâches)
11. Configuration de Oracle Directory Server Enterprise Edition avec les clients LDAP (tâches)
Configuration d'Oracle Directory Server Enterprise Edition à l'aide de la commande idsconfig
Création d'une liste de vérification en fonction de votre installation de serveur
Utilisation de descripteurs de recherche de services pour modifier l'accès client à divers services
Configuration des descripteurs SSD à l'aide de la commande idsconfig
Exécution de la commande idsconfig
Configuration d'Oracle Directory Server Enterprise Edition à l'aide de la commande idsconfig
Exemple de configuration de idsconfig
Remplissage du serveur d'annuaire à l'aide de la commande ldapaddent
Spécification des appartenances aux groupes à l'aide de l'attribut de membre
Renseignement du serveur d'annuaire avec des profils supplémentaires
Configuration du serveur d'annuaire pour activer la gestion des comptes
Pour les clients qui utilisent le module pam_ldap
Pour les clients qui utilisent les modules pam_unix_*
12. Configuration des clients LDAP (tâches)
13. Dépannage LDAP (référence)
14. Service de noms LDAP (référence)
Pendant la procédure d'installation du serveur, vous avez défini des variables cruciales, avec lesquelles vous devez créer une liste de vérification semblable à celle ci-dessous avant de lancer idsconfig. Vous pouvez vous baser sur la liste de vérification vierge fournie à la section Listes de contrôle vierges pour la configuration LDAP .
Remarque - Les informations ci-dessous serviront de base pour tous les exemples des chapitres liés à LDAP. Le domaine donné en exemple est une société de widgets, Exemple, Inc. avec des magasins situés sur le territoire national. Les exemples traiteront du service pour la côte Ouest, doté du domaine west.example.com.
Tableau 11-1 Variables de serveur définies pour le réseau example.com
|
Remarque - Si vous utilisez des noms d'hôte pour définir defaultServerList ou preferredServerList, vous devez vous assurer que LDAP n'est pas utilisé pour les recherches d'hôtes. Cela signifie queldap ne doit pas être configuré dans la propriété config/host du service svc:/network/name-service/switch.
Tableau 11-2 Variables de serveur définies pour le réseau example.com
|
Remarque - Les profils client sont définis par domaine. Au moins un profil doit être défini pour un domaine donné.
La commande idsconfig indexe la liste d'attributs suivante afin d'améliorer les performances :
pres,eq,sub
pres,eq,sub
pres,eq,sub
pres,eq
pres,eq
pres,eq
pres,eq
pres,eq
idsconfig(1M) ajute automatiquement les définitions de schémas requises. Si vous n'êtes pas très expérimenté dans l'administration LDAP, vous ne devez pas modifier manuellement le schéma de serveur. Pour obtenir la liste étendue des schémas utilisés par le service de noms LDAP, reportez-vous au Chapitre 14, Service de noms LDAP (référence).
La fonctionnalité d'index de navigation de Oracle Directory Server Enterprise Edition, également connue sous le nom d'index d'affichage de listes virtuelles (VLV), propose un moyen grâce auquel un client peut afficher un groupe ou un nombre d'entrées sélectionné issu d'une très longue liste, réduisant ainsi le temps nécessaire au processus de recherche pour chaque client. Les index de navigation offrent des paramètres de recherche prédéfinis optimisés avec lesquels le client de noms LDAP peut accéder à des informations spécifiques à partir des différents services plus rapidement. Gardez à l'esprit que, si vous ne créez pas d'index de navigation, les clients n'accèderont pas à toutes les entrées d'un type donné si les limites du serveur sont dépassées. Par exemple, si 5000 entrées de mot de passe existent, mais que la limite de taille de 1000 entrées est activée, 4000 entrées ne seront pas renvoyées lors de certaines opérations de recherche. Cela peut souvent entraîner des défaillances graves et des échecs de connexion sur les machines client.
Les index VLV sont configurés sur le serveur d'annuaire et l'utilisateur proxy dispose d'un accès en lecture à ces index.
Avant de configurer l'utilisation d'index de navigation sur Oracle Directory Server Enterprise Edition, prenez en compte le coût en termes de performances associé à l'utilisation de ces index. Pour plus d'informations, consultez le Administration Guide pour la version de Oracle Directory Server Enterprise Edition dont vous disposez.
idsconfig crée des entrées pour plusieurs index VLV. Pour plus d'informations, reportez-vous à la page de manuel idsconfig(1M). Consultez la sortie de la commande idsconfig afin de déterminer les entrées VLV créées par idsconfig. Reportez-vous à la section Exemple de configuration de idsconfig pour consulter un exemple de la sortie idsconfig.