アイデンティティーマッピングを構成するには、次の手順を実行します。
始める前に
少なくとも 1 つの Active Directory ドメインに参加していることを確認します。
hostname:configuration services idmap> get <status> = online ad_unixuser_attr = ad_unixgroup_attr = nldap_winname_attr = directory_based_mapping = none The three *_attr properties correspond to the three fields on C>S>Identity Mapping>Properties.
hostname:configuration services idmap> set directory_based_mapping=none hostname:configuration services idmap>
ad_unixuser_attr - UNIX ユーザー名に相当する Active Directory データベース内の名前
ad_unixgroup_attr - UNIX グループ名に相当する Active Directory データベース内の名前
nldap_winname_attr - Windows ID に相当する LDAP データベース内の名前
hostname:configuration services idmap> set directory_based_mapping=name hostname:configuration services idmap> set ad_unixuser_attr=demo_unixuser hostname:configuration services idmap> set ad_unixgroup_attr=demo_group hostname:configuration services idmap> set nldap_winname_attr=demo_winuser
hostname:configuration services idmap> set directory_based_mapping=idmu hostname:configuration services idmap>
さまざまなマッピングモードについては、アイデンティティーマッピングの概念を参照してください。
「許可」または「拒否」マッピング規則を作成するには、マッピング規則の作成 (CLI)を参照してください。