Go to main content

Guide d'administration d'Oracle® ZFS Storage Appliance, version OS8.8.x

Quitter la vue de l'impression

Mis à jour : Août 2021
 
 

Mappages LDAP personnalisés

Pour effectuer une recherche dans l'annuaire LDAP, l'appareil utilise le DN de recherche de base et une spécification de sous-arborescence par défaut ajoutée au début en tant que descripteur de recherche. L'appareil utilise également des noms de classe d'objet par défaut et des noms d'attribut par défaut pour rechercher les propriétés requises.

L'appareil a le comportement de recherche LDAP suivant, conformément au schéma RFC 2307 :

  • Recherches d'utilisateurs – Ajoute au début ou=people au DN de recherche de base, utilise la classe d'objet posixAccount et les noms d'attribut affichés dans la section Attributs de type de données pour les utilisateurs.

  • Recherches de groupes – Ajoute au début ou=group au DN de recherche de base, utilise la classe d'objet posixGroup et les noms d'attribut affichés dans la section Attributs de type de données pour les groupes.

  • Recherches de groupes réseau – Ajoute au début ou=netgroup au DN de recherche de base et utilise la classe d'objet nisNetgroup.

Si ces valeurs par défaut ne fonctionnent pas dans votre environnement, utilisez les propriétés affichées dans la section Propriétés des schémas LDAP pour personnaliser le descripteur de recherche, les noms de classe d'objet et les noms d'attribut, comme décrit dans la section Configuration des paramètres de schéma LDAP - BUI, CLI. Pour personnaliser un descripteur de recherche, saisissez le DN dans son intégralité, y compris le DN de recherche de base et l'étendue de la recherche. L'appareil utilise la valeur personnalisée sans la modifier et ignore les valeurs des propriétés du DN de recherche de base et de l'étendue de la recherche. Pour personnaliser les noms de classe d'objet et les noms d'attribut, utilisez la syntaxe default=new, où default est la valeur par défaut et new la valeur à utiliser.

Le tableau ci-dessous indique les noms d'attribut par défaut utilisés pour rechercher les informations relatives aux utilisateurs.

Table 78  Attributs de type de données pour les utilisateurs
Nom d'attribut par défaut
Description de la valeur de l'attribut
uid
Nom de l'utilisateur. Par exemple : flastname
uidNumber
ID d'utilisateur numérique
gidNumber
ID de groupe principal numérique
gecos
Nom d'affichage. Par exemple : "Firstname, Lastname"

Le tableau ci-dessous indique les noms d'attribut par défaut utilisés pour rechercher les informations relatives aux groupes.

Table 79  Attributs de type de données pour les groupes
Nom d'attribut par défaut
Description de la valeur de l'attribut
cn
Nom du groupe
gidNumber
ID de groupe numérique
memberUid
Liste des noms d'utilisateur des membres

Rubriques connexes