LDAP サービスのセキュリティー設定を構成するには、次の手順を実行します。有効なプロパティー設定の組み合わせについては、このタスクの最後にある表を参照してください。
hostname:configuration services ldap> show Properties: <status> = enabled default_servers = proxy_dn = proxy_password = base_dn = search_scope = one cred_level = anonymous auth_method = none use_tls = false user_search = user_mapattr = user_mapobjclass = group_search = group_mapattr = group_mapobjclass = netgroup_search = netgroup_mapattr = netgroup_mapobjclass =
anonymous - すべてのユーザーが使用可能なデータにアクセスするための匿名認証を許可します。
self- ID および資格に基づいてユーザーに自己認証を提供します。自己認証では、Kerberos 暗号化および SASL/GSSAPI 認証方法を使用します。
proxy - 特定のユーザーアカウントに対してプロキシを介した認証を指定します。
hostname:configuration services ldap> set cred_level=proxy cred_level = proxy (uncommitted)
none - なし (anonymous と併用)
sasl/GSSAPI - SASL/GSSAPI (self と併用)
simple - 簡易、RFC 4513 (proxy と併用)
sasl/DIGEST-MD5 - SASL/DIGEST-MD5 (proxy と併用)
hostname:configuration services ldap> set auth_method=simple auth_method = simple (uncommitted)
ユーザーの識別名およびパスワードが平文で送信されないため、簡易認証方法を使用するときは SSL/TLS の有効化を強くお勧めします。
hostname:configuration services ldap> set use_tls=true use_tls = true (uncommitted)
hostname:configuration services ldap> set proxy_dn=ProxyName proxy_dn = ProxyName (uncommitted) hostname:configuration services ldap> set proxy_password=MyPassword5 proxy_password = *********** (uncommitted)
hostname:configuration services ldap> commit
|