ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Directory Integration Platform管理者ガイド
11g リリース1(11.1.1)
B65032-03
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

23 接続ディレクトリとの統合の管理

この章では、構成後タスクおよび継続的な管理タスクについて説明します。内容は次のとおりです。

23.1 接続ディレクトリでの構成後のタスク

構成の完了後、次のタスクを実行します。

  1. 一方のディレクトリから他方のディレクトリに、必要に応じてデータを移行します。詳細は、「ディレクトリ間でのデータのブートストラップ」を参照してください。

  2. manageSyncProfilesコマンドのactivate操作を使用して次のコマンドを入力し、同期プロファイルを有効にします。

    manageSyncProfiles activate -profile profile_name
    

23.2 接続ディレクトリとの統合の一般的な管理

管理タスクには一般に次のものがあります。

この項の内容は次のとおりです。


関連項目:

Identity Management Grid Control Plug-inを使用した接続ディレクトリとの統合の管理方法は、『Oracle Fusion Middleware Oracle Identity Managementスタート・ガイド』を参照してください。


23.2.1 ディレクトリ間でのデータのブートストラップ

ブートストラップは、データの移行と呼ばれることがあります。データをブートストラップするには、サード・パーティ・ディレクトリのコネクタおよびプラグインの構成完了後に次の手順を実行します。

  1. 移行するデータを識別します。ディレクトリ内のデータ全体またはサブセットのみの移行を選択できます。

  2. 次のコマンドを使用して、インポートおよびエクスポート同期プロファイルを無効にします。

    manageSyncProfiles deactivate -profile profile_name
    
  3. syncProfileBootstrapコマンドを使用して、一方のディレクトリから他方のディレクトリへブートストラップします。ブートストラップの詳細は、第8章「Oracle Directory Integration Platformにおけるディレクトリのブートストラップ」を参照してください。

    ブートストラップが完了すると、manageSyncProfilesコマンドによって同期プロファイルのプロファイル・ステータス属性が適切に更新されます。

  4. LDIFファイルベースのブートストラップを使用した場合、manageSyncProfilesコマンドのupdatechgnum操作を使用して、次のようにlastchangekey値を初期化します。

    manageSyncProfiles updatechgnum -profile profile_name
    

    このlastchangekey属性は、ブートストラップを開始する前に、ソース・ディレクトリの最終変更番号の値に設定する必要があります。

  5. 双方向同期が必要な場合は、エクスポート・プロファイルを有効にし、Oracleディレクトリ・サーバーで変更ロギング・オプションが有効になっていることを確認します。

    Oracle Internet Directoryでは、変更ロギングはOracle Internet Directoryの起動時に-lオプションによって制御されます。デフォルトでは、変更ロギングが有効なことを意味するTRUEに設定されています。これがFALSEに設定されている場合は、OID制御ユーティリティを使用してOracle Internet Directoryサーバーを停止し、その後、変更ログを有効にしてサーバーを再起動してください。

23.2.2 サード・パーティ・ディレクトリ外部認証プラグインの管理

この項では、サード・パーティの外部認証プラグインを削除、無効化および再有効化する方法について説明します。

23.2.2.1 サード・パーティ・ディレクトリ外部認証プラグインの削除

サード・パーティの外部認証プラグインを削除するには、次のコマンドを入力します。コマンドを実行すると、パスワードを要求されます。

ldapdelete -h host -p port -D binddn -q \
"cn=adwhencompare,cn=plugin,cn=subconfigsubentry"

ldapdelete -h host -p port -D binddn -q \
"cn=adwhenbind,cn=plugin,cn=subconfigsubentry"

23.2.2.2 サード・パーティの外部認証プラグインの無効化

サード・パーティの外部認証プラグインを無効にするには、次のようにします。

  1. 次の内容で、LDIFファイルを作成します。

    dn: cn=adwhencompare,cn=plugin,cn=subconfigsubentry
    changetype: modify
    replace: orclpluginenable
    orclpluginenable: 0
    
    dn: cn=adwhenbind,cn=plugin,cn=subconfigsubentry
    changetype: modify
    replace: orclpluginenable
    orclpluginenable: 0
    
  2. 次のように、ldapmodifyコマンドを使用してLDIFファイルをロードします。

    ldapmodify -h host -p port -D binddn -q -f fileName
    

    注意:

    パスワードを要求されます。


23.2.2.3 サード・パーティの外部認証プラグインの再有効化

サード・パーティの外部認証プラグインを再度有効にするには、次の2つのコマンドを使用します。

  1. 次の内容で、LDIFファイルを作成します。

    dn: cn=adwhencompare,cn=plugin,cn=subconfigsubentry
    changetype: modify
    replace: orclpluginenable
    orclpluginenable: 1
    
    dn: cn=adwhenbind,cn=plugin,cn=subconfigsubentry
    changetype: modify
    replace: orclpluginenable
    orclpluginenable: 1
    
  2. 次のように、ldapmodifyコマンドを使用してLDIFファイルをロードします。

    ldapmodify -h host -p port -D binddn -q -f fileName
    

    注意:

    パスワードを要求されます。