Go to main content
Trusted Extensions 構成と管理

印刷ビューの終了

更新: 2016 年 11 月
 
 

既存の Oracle Directory Server Enterprise Edition のための Trusted Extensions プロキシの作成

最初に、Oracle Solaris システムの既存の LDAP サーバーに Trusted Extensions データベースを追加する必要があります。次に、Trusted Extensions システムが LDAP サーバーにアクセスできるように、Trusted Extensions システムが LDAP プロキシサーバーになるよう構成する必要があります。

LDAP プロキシサーバーを作成する

サイトに LDAP サーバーがすでに存在する場合、Trusted Extensions システムにプロキシサーバーを作成します。

始める前に

enableShadowUpdate パラメータに TRUE を設定するように変更したクライアントから、LDAP サーバーにデータを入力しました。要件については、LDAP サーバー用 LDAP クライアントの作成を参照してください。

また、enableShadowUpdate パラメータに TRUE を設定したクライアントから、Trusted Extensions の情報を含むデータベースを LDAP サーバーに追加しました。詳細は、Oracle Directory Server Enterprise Edition にデータを入力するを参照してください。

大域ゾーンで root 役割になっている必要があります。

  1. Trusted Extensions が構成されているシステムで、プロキシサーバーを作成します。

    注 - 2 つの ldapclient コマンドを実行する必要があります。ldapclient init コマンドを実行したら、ldapclient modify コマンドを実行して、enableShadowUpdate パラメータに TRUE を設定します。

    次にサンプルのコマンドを示します。ldapclient init コマンドはプロキシ値を定義します。

    # ldapclient init \
      -a proxyDN=cn=proxyagent,ou=profile,dc=west,dc=example,dc=com \
      -a domainName=west.example.com \
      -a profileName=pit1 \
      -a proxyPassword=test1234 192.168.0.1
    System successfully configured

    ldapclient mod コマンドはシャドウ更新を有効にします。

    # ldapclient mod -a enableShadowUpdate=TRUE \
      -a adminDN=cn=admin,ou=profile,dc=west,dc=example,dc=com \
      -a adminPassword=admin-password
    System successfully configured

    詳細は、Oracle Solaris 11.3 ディレクトリサービスとネームサービスでの作業: LDAP の 第 5 章, LDAP クライアントの設定を参照してください。

  2. Trusted Extensions データベースがプロキシサーバーで表示できることを確認します。
    # ldaplist -l database

トラブルシューティング

LDAP 構成の問題を解決する方針については、Oracle Solaris 11.3 ディレクトリサービスとネームサービスでの作業: LDAP の 第 6 章, LDAP 構成のトラブルシューティングを参照してください。