Oracle® Solaris 11.2 ディレクトリサービスとネームサービスでの作業: LDAP

印刷ビューの終了

更新: 2014 年 7 月
 
 

サービス検索記述子の定義

Example, Inc. 社の以前の LDAP 構成では、ディレクトリツリーの ou=Users コンテナにユーザー情報が格納されていました。このマニュアルで説明した Oracle Solaris リリースでは、ユーザーエントリは ou=People コンテナに格納されると見なされます。したがって、passwd サービスが検索され、クライアントが ou=People コンテナを検索する場合は、情報を入手できません。

会社の既存のディレクトリ情報ツリーを再作成する複雑さと、ほかの操作への影響を避けるために、代わりにサービス検索記述子 (SSD) を作成できます。これらの SSD は、デフォルトのコンテナではなく、ou=Users コンテナからユーザー情報を検索するように LDAP クライアントに指示します。

検索記述子については、サービス検索記述子とスキーママッピングを参照してください。

SSD を作成するために、idsconfig コマンドも使用します。SSD を参照するプロンプト行は、次のように表示されます。

Do you wish to setup Service Search Descriptors (y/n/h? y
A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] a
Enter the service id: passwd
Enter the base: service ou=user,dc=west,dc=example,dc=com
Enter the scope: one[default]
A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] p

Current Service Search Descriptors:
==================================
Passwd:ou=Users,ou=west,ou=example,ou=com?

Hit return to continue.

A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] q