Folgende Attribute werden zur Konfiguration eines LDAPv3-Repository-Plug-Ins verwendet:
Geben Sie den Namen des LDAP-Servers ein, mit dem Sie eine Verbindung herstellen. Das Format ist hostname.domainname:portnumber.
Wenn mehrere host:portnumber-Einträge vorhanden sind, wird eine Verbindung mit dem ersten Host der Liste hergestellt. Schlägt die Verbindung fehl, wird der nächste Hosteintrag verwendet.
Gibt den DN-Namen an, den Access Manager zur Authentifizierung bei dem LDAP-Server verwendet, mit dem Sie zurzeit verbunden sind. Der Benutzer mit dem DN-Namen der Bindung sollte über die Berechtigungen zum Hinzufügen, Ändern und Löschen verfügen, die im Attribut LDAPv3 Plugin-unterstützte Typen und Vorgänge festgelegt sind.
Gibt das DN-Passwort an, das Access Manager zur Authentifizierung bei dem LDAP-Server verwendet, mit dem Sie zurzeit verbunden sind.
Bestätigen Sie das Passwort.
Gibt den DN an, dem dieses Data Store-Repository zugeordnet ist. Dieser DN wird als Basis-DN für alle in diesem Data Store ausgeführten Vorgänge verwendet.
Wenn aktiviert, stellt Access Manager über das HTTPS-Protokoll eine Verbindung mit dem primären Server her.
Gibt die anfängliche Anzahl an Verbindungen im Verbindungspool an. Wenn Sie einen Verbindungspool verwenden, müssen Sie nicht jedes Mal eine neue Verbindung herstellen.
Gibt die maximale Anzahl der zulässigen Verbindungen an.
Gibt die maximale Anzahl der bei einem Suchvorgang zurückgegebenen Einträge an. Wenn die Grenze erreicht ist, gibt Directory Server alle Einträge zurück, die mit der Suchanforderung übereinstimmen.
Gibt die maximal zulässige Zeit für eine Suchanforderung an. Wenn die Grenze erreicht ist, gibt Directory Server alle Einträge zurück, die mit der Suchanforderung übereinstimmen.
Wenn aktiviert, werden Bezüge zu anderen LDAP-Servern automatisch verfolgt.
Gibt den Speicherort der Klassendatei an, die das LDAPv3-Repository implementiert.
Aktiviert allgemeine Attribute, von denen dem Framework bekannt ist, dass sie dem nativen Data Store zugeordnet sind. Beispiel: Für das Attribut inetUserStatus , das das Framework zur Ermittlung des Benutzerstatus verwendet, verwendet der native Data Store möglicherweise das Attribut userStatus. Bei den Attributdefinitionen muss die Groß-/Kleinschreibung beachtet werden.
Gibt die Vorgänge an, die für diesen LDAP-Server zugelassen sind. Die Standardvorgänge sind die einzigen Vorgänge, die von diesem LDAPv3-Repository-Plug-In unterstützt werden. Folgende Vorgänge werden vom LDAPv3-Repository-Plug-In unterstützt:
Gruppe: Lesen, Erstellen, Bearbeiten, Löschen
Bereich: Lesen, Erstellen, Bearbeiten, Löschen, Dienst
Benutzer: Lesen, Erstellen, Bearbeiten, Löschen, Dienst
Agent: Lesen, Erstellen, Bearbeiten, Löschen
Berechtigungen für diese Vorgänge können Sie zwar abhängig von Ihren LDAP-Servereinstellungen und den erforderlichen Aufgaben entfernen,
Sie können jedoch keine weiteren Berechtigungen hinzufügen.
Über dieses Attribut wird die Art des Attributs festgelegt, nach dem eine Suche nach einem Benutzer durchgeführt wird. Wenn der Benutzer-DN beispielsweise uid=user1,ou=people,dc=iplanet,dc=com lautet, ist uid das Namensattribut.
Gibt den Suchfilter an, der bei der Suche nach Benutzereinträgen verwendet wird.
Gibt die Objektklassen eines Benutzers an. Bei der Erstellung eines Benutzers wird diese Liste mit Benutzerobjektklassen der Attributliste des Benutzers hinzugefügt.
Legt die einem Benutzer zugeordnete Attributliste fest. Das Lesen und Schreiben von Benutzerattributen, die sich nicht in dieser Liste befinden, ist unzulässig. Bei den Attributen muss die Groß-/Kleinschreibung beachtet werden. Die Objektklassen und das Attributschema müssen in Directory Server definiert sein, bevor Sie sie in diesem Attribut festlegen.
Über dieses Attribut wird die Art des Attributs festgelegt, nach dem eine Suche nach einer Gruppe durchgeführt wird. Der Standardwert ist cn.
Gibt den Suchfilter an, der bei der Suche nach Gruppeneinträgen verwendet wird. Der Standardwert ist (objectclass=groupOfUniqueNames).
Gibt das Namensattribut eines Gruppen-Containers an, falls die Gruppe einem Container zugeordnet ist. Anderenfalls bleibt dieses Attribut leer. Beispiel: Wenn sich der Gruppen-DN cn=group1,ou=groups,dc=iplanet,dc=com in ou=groups befindet, lautet das Namensattribut des Gruppen-Containers ou.
Gibt den Wert des Gruppen-Containers an. Beispiel: Wenn sich der Gruppe-DN cn=group1,ou=groups,dc=iplanet,dc=com im Container ou=groups befindet, lautet der Gruppen-Containerwert groups.
Gibt die Objektklassen für Gruppen an. Bei der Erstellung einer Gruppe wird diese Liste mit Gruppenobjektklassen der Attributliste der Gruppe hinzugefügt.
Legt die einer Gruppe zugeordnete Attributliste fest. Das Lesen und Schreiben von Gruppenattributen, die sich nicht in dieser Liste befinden, ist unzulässig. Bei den Attributen muss die Groß-/Kleinschreibung beachtet werden. Die Objektklassen und das Attributschema müssen in Directory Server definiert sein, bevor Sie sie in diesem Attribut festlegen.
Gibt den Namen des Attributs an, dessen Wert eine Liste mit den Namen aller Gruppen ist, denen der DN zugeordnet ist. Der Standardwert ist memberOf.
Gibt den Namen des Attributs an, dessen Wert ein DN ist, der dieser Gruppe zugeordnet ist. Der Standardwert ist uniqueMember.
Gibt den Namen des Attributs an, dessen Wert ein LDAP-URL ist, der zu Mitgliedern dieser Gruppe aufgelöst wird. Der Standardwert ist memberUrl.
Gibt das Namensattribut des Personen-Containers an, falls der Benutzer einem Personen-Container zugeordnet ist. Wenn sich der Benutzer nicht in einem Personen-Container befindet, bleibt das Feld leer.
Gibt den Wert des Personen-Containers an. Der Standardwert ist people.
Über dieses Attribut wird die Art des Attributs festgelegt, nach dem eine Suche nach einem Agenten durchgeführt wird. Der Standardwert ist uid.
Gibt das Namensattribut des Agentencontainers an, falls der Agent einem Agentencontainer zugeordnet ist. Wenn sich der Agent nicht in einem Agentencontainer befindet, bleibt das Feld leer.
Gibt den Wert des Agentencontainers an. Der Standardwert ist agents.
Definiert den Filter für die Suche nach einem Agenten. Diesem Feld wird das Suchattribut (LDAP-Agenten) vorangestellt. Es bildet den eigentlichen Agenten-Suchfilter.
Beispiel: Wenn das Suchattribut (LDAP-Agenten) den Wert uid enthält und Suchfilter (LDAP-Agenten) den Wert (objectClass=sunIdentityServerDevice) , dann lautet der tatsächliche Agentensuchfilter wie folgt: (&(uid=*)(objectClass=sunIdentityServ erDevice))
Gibt die Objektklassen für Agenten an. Bei der Erstellung eines Agenten wird diese Liste mit Agentenobjektklassen der Attributliste des Agenten hinzugefügt.
Legt die einem Agenten zugeordnete Attributliste fest. Das Lesen und Schreiben von Agentenattributen, die sich nicht in dieser Liste befinden, ist unzulässig. Bei den Attributen muss die Groß-/Kleinschreibung beachtet werden. Die Objektklassen und das Attributschema müssen in Directory Server definiert sein, bevor Sie sie in diesem Attribut festlegen.
Legt den Basis-DN für die permanente Suche fest. Einige LDAPv3-Server unterstützen die permanente Suche nur auf Root-Suffix-Ebene.
Legt die maximale Leerlaufzeit fest, bevor die permanente Suche neu gestartet wird. Der Wert muss größer als 1 sein. Bei Werten kleiner oder gleich 1 wird die Suche unabhängig von der Leerlaufzeit der Verbindung neu gestartet.
Ein besonderer Fall sind Access Manager-Implementierungen mit Lastenausgleich. Manche Lastenausgleichsysteme werden nach einer gewissen Leerlaufzeit wegen Zeitüberschreitung beendet. In diesem Fall sollten Sie Durchgehende maximale Leerlaufzeit bei Suche bevor ein Neustart durchgeführt wird auf einen geringeren Wert setzen als den für den Lastenausgleich angegebenen Zeitüberschreitungswert.
Legt die maximale Anzahl der Wiederholungsversuche für permanente Suchvorgänge fest, wenn einer der in LDAPException-Fehlercodes beim Wiederholen auf angegebenen Fehler auftritt.
Gibt die Zeit zwischen den einzelnen Wiederholungsversuchen an. Dieses Attribut gilt nur für permanente Suchverbindungen.
Legt die Fehlercodes fest, bei denen ein permanenter Suchvorgang wiederholt wird. Dieses Attribut gilt nur für die permanente Suche (nicht für die anderen LDAP-Vorgänge).