Utilisation des services de noms et d'annuaire Oracle® Solaris 11.2 : LDAP

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Création des définitions de l'arborescence d'annuaire

Après avoir collecté les informations de serveur et de profil client nécessaires, vous configurez Oracle Directory Server Enterprise Edition pour LDAP. Utilisez la commande idsconfig pour créer l'arborescence d'informations d'annuaire à l'aide des informations fournies dans votre liste de contrôle.

Lorsque vous créez l'arborescence DIT à l'aide de la commande idsconfig, vous créez le profil client et ses attributs comme indiqué dans le Table 3–1. Stockez les profils client dans un emplacement connu sur le serveur LDAP. Un profil unique sur le serveur présente l'avantage de définir la configuration de tous les clients qui utilisent ce serveur. Toutes les modifications apportées par la suite aux attributs du profil seront automatiquement appliquées à tous les clients. Le DN racine pour le domaine donné doit avoir une classe d'objet nisDomainObject et un attribut nisDomain contenant le domaine du client. Tous les profils sont situés dans le conteneur ou=profile par rapport à ce conteneur. Ces profils doivent être lisibles de manière anonyme.

Vous pouvez créer les définitions d'annuaire à partir de n'importe quel système Oracle Solaris sur le réseau. Cependant, dans ce cas, la sortie de la commande idsconfig contient le mot de passe du gestionnaire d'annuaire en texte clair. Pour éviter que le mot de passe ne soit affiché, vous pouvez exécuter la commande directement dans le serveur d'annuaire.

Pour plus d'informations sur la commande idsconfig, reportez-vous à la page de manuel de la commande idsconfig(1M).


Remarque -  Vous pouvez créer des descripteurs de recherche de service (SSD) au moment où vous créez l'arborescence de navigation. Ces deux opérations sont démarrées à l'aide de la même commande : idsconfig. Toutefois, si vous préférez, vous pouvez créer ces SSD à un autre moment. Pour obtenir une description des SSD et de leur finalité, reportez-vous à la section Descripteurs de recherche de service et mappage de schémas.