Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

서비스 검색 설명자 정의

Example, Inc.에서 이전 LDAP 구성은 디렉토리 트리의 ou=Users 컨테이너에 사용자 정보를 저장했습니다. 본 설명서에서 설명되는 Oracle Solaris 릴리스에서는 사용자 항목이 ou=People 컨테이너에 저장됩니다. 따라서 passwd 서비스가 검색되고 클라이언트가 ou=People 컨테이너를 검색할 경우 정보를 가져올 수 없습니다.

회사의 기존 디렉토리 정보 트리를 복잡하게 다시 만들지 않고 다른 작업이 영향을 받지 않도록 하려는 경우 대신 SSD(서비스 검색 설명자)를 만들 수 있습니다. 이러한 SSD는 LDAP 클라이언트가 기본 컨테이너 대신 ou=Users 컨테이너에서 사용자 정보를 찾도록 합니다.

검색 설명자에 대한 자세한 내용은 서비스 검색 설명자 및 스키마 매핑을 참조하십시오.

SSD를 만들려면 idsconfig 명령도 사용합니다. SSD를 나타내는 프롬프트 라인은 다음과 같이 나타납니다.

Do you wish to setup Service Search Descriptors (y/n/h? y
A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] a
Enter the service id: passwd
Enter the base: service ou=user,dc=west,dc=example,dc=com
Enter the scope: one[default]
A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] p

Current Service Search Descriptors:
==================================
Passwd:ou=Users,ou=west,ou=example,ou=com?

Hit return to continue.

A  Add a Service Search Descriptor
D  Delete a SSD
M  Modify a SSD
P  Display all SSD's
H  Help
X  Clear all SSD's

Q  Exit menu
Enter menu choice: [Quit] q