LDAP サービスのセキュリティー設定を構成するには、次の手順を実行します。有効なプロパティー設定の組み合わせについては、このタスクの最後にある表を参照してください。
hostname:configuration services ldap> show
Properties:
<status> = enabled
default_servers =
proxy_dn =
proxy_password =
base_dn =
search_scope = one
cred_level = anonymous
auth_method = none
use_tls = false
user_search =
user_mapattr =
user_mapobjclass =
group_search =
group_mapattr =
group_mapobjclass =
netgroup_search =
netgroup_mapattr =
netgroup_mapobjclass =
anonymous - すべてのユーザーが使用可能なデータにアクセスするための匿名認証を許可します。
self- ID および資格に基づいてユーザーに自己認証を提供します。自己認証では、Kerberos 暗号化および SASL/GSSAPI 認証方法を使用します。
proxy - 特定のユーザーアカウントに対してプロキシを介した認証を指定します。
hostname:configuration services ldap> set cred_level=proxy
cred_level = proxy (uncommitted)
none - なし (anonymous と併用)
sasl/GSSAPI - SASL/GSSAPI (self と併用)
simple - 簡易、RFC 4513 (proxy と併用)
sasl/DIGEST-MD5 - SASL/DIGEST-MD5 (proxy と併用)
hostname:configuration services ldap> set auth_method=simple
auth_method = simple (uncommitted)
ユーザーの識別名およびパスワードが平文で送信されないため、簡易認証方法を使用するときは SSL/TLS の有効化を強くお勧めします。
hostname:configuration services ldap> set use_tls=true
use_tls = true (uncommitted)
hostname:configuration services ldap> set proxy_dn=ProxyName
proxy_dn = ProxyName (uncommitted)
hostname:configuration services ldap> set proxy_password=MyPassword5
proxy_password = *********** (uncommitted)
hostname:configuration services ldap> commit
|