Go to main content

Oracle® ZFS Storage Appliance 管理指南,发行版 OS8.8.x

退出打印视图

更新时间: 2021 年 8 月
 
 

LDAP 定制映射

要搜索 LDAP 目录,设备将使用搜索描述符,该描述符是基本搜索 DN 加上在前面附加的默认子树规范。设备还使用默认对象类名称和默认属性名称来查找所需的属性。

根据 RFC 2307,设备具有以下 LDAP 搜索行为:

  • 用户搜索-将 ou=people 附加到基本搜索 DN 前面,使用对象类 posixAccount,以及使用用户数据类型的属性中显示的属性名称。

  • 组搜索-将 ou=group 附加到基本搜索 DN 前面,使用对象类 posixGroup,以及使用组数据类型的属性中显示的属性名称。

  • 网络组搜索-将 ou=netgroup 附加到基本搜索 DN 前面,并使用对象类 nisNetgroup

如果这些默认值不适用于您的环境,则使用 LDAP 模式属性中显示的属性来定制搜索描述符、对象类名称和属性名称,如“配置 LDAP 模式设置-BUICLI”中所示。要定制搜索描述符,请输入完整 DN,包括基本搜索 DN 和搜索范围。设备将按原样使用定制的值,并忽略为 "base search DN"(基本搜索 DN)和 "search scope"(搜索范围)属性设置的值。要定制对象类名称和属性名称,请使用 default=new 语法,其中 default 是默认值,new 是要使用的值。

下表显示了用于查找有关用户信息的默认属性名称。

表 78  用户数据类型的属性
默认属性名称
属性值的说明
uid
用户名。例如:flastname
uidNumber
数字用户 ID
gidNumber
数字主要组 ID
gecos
显示名称。例如:"Firstname, Lastname"

下表显示了用于查找有关组信息的默认属性名称。

表 79  组数据类型的属性
默认属性名称
属性值的说明
cn
组名
gidNumber
数字组 ID
memberUid
成员的用户名列表

相关主题