可以采用主体名称格式或标识名格式添加用户域:
主体名称格式为 username@domain.company.com。
标识名格式为 CN=username,CN=users,DC=domain,DC=company,DC=com。
在 AD 服务器上配置的域必须与在交换机上配置的域匹配。
交换机最多支持五个用户域
在任一名称格式中,username 替换字符串可替换为用户的登录名,但是剩余信息元素必须与验证服务器上的信息元素完全匹配。
-> set /SP/clients/activedirectory/userdomains/Xname=username@domain.company.com ->
其中:
X 是表示管理员组的从 1 到 5 的编号
username 是验证期间使用的用户登录名。
domain 是在验证服务器上配置的域名。
company 是在 AD 验证服务器上配置的公司名称。
例如,要配置用户域 1 并为 writer1@oracle.com 分配该域,可键入:
-> set /SP/clients/activedirectory/userdomains/1/ domain=writer1@techpubs.oracle.com Set 'domain' to 'writer1@techpubs.oracle.com' ->