Utilisation des services de noms et d'annuaire Oracle® Solaris 11.2 : LDAP

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Configuration du service de transition de NIS à LDAP

Vous pouvez configurer le service N2L à l'aide de mappages standard ou personnalisés, comme décrit dans la section suivante.

Au cours de la conversion de NIS à LDAP, vous devez exécuter la commande inityp2l. Cette commande exécute un script interactif pour lequel vous devez fournir des données de configuration. Pour plus d'informations sur le type d'informations que vous devez fournir, reportez-vous à la page du manuel ypserv(1M).

  • Nom du fichier de configuration en cours de création (valeur par défaut = /etc/default/ypserv)

  • DN (nom distinctif) qui stocke les données de configuration dans LDAP (valeur par défaut = ypserv)

  • Liste des serveurs préférés pour le mappage des données vers/à partir de LDAP

  • Méthode d'authentification pour le mappage des données vers/à partir de LDAP

  • Méthode TLS (Transport Layer Security) pour le mappage des données vers/à partir de LDAP

  • DN de liaison pour l'utilisateur proxy pour la lecture/l'écriture des données vers/à partir de LDAP

  • Mot de passe de l'utilisateur proxy pour la lecture/l'écriture des données vers/à partir de LDAP

  • Valeur de temporisation (en secondes) pour la liaison LDAP

  • Valeur de temporisation (en secondes) pour la recherche LDAP

  • Valeur de temporisation (en secondes) pour la modification LDAP

  • Valeur de temporisation (en secondes) pour l'ajout LDAP

  • Valeur de temporisation (en secondes) pour la suppression LDAP

  • Limite de temps (en secondes) pour la recherche sur le serveur LDAP

  • Limite de taille (en octets) pour la recherche sur le serveur LDAP

  • Si N2L doit suivre les références LDAP

  • Action d'erreur d'extraction LDAP, nombre de tentatives de récupération et délai d'attente (en secondes) entre chaque tentative

  • Action d'erreur de stockage, nombre de tentatives et délai d'attente (en secondes) entre chaque tentative

  • Nom du fichier de mappage

  • Si vous voulez générer des informations de mappage pour la carte auto_direct

    Le script place les informations pertinentes concernant les cartes personnalisées aux emplacements appropriés dans le fichier de mappage.

  • Contexte d'attribution de noms

  • S'il est nécessaire d'activer les modifications de mot de passe

  • Si vous voulez modifier les valeurs TTL par défaut pour toutes les cartes


Remarque - L'authentification sasl/cram-md5 n'est pas prise en charge par la plupart des serveurs LDAP, y compris Oracle Directory Server Enterprise Edition.