Los siguientes atributos se utilizan para configurar un complemento de repositorio LDAPv3:
Atributo de asignación de nombre de contenedor de grupos LDAP
Atributo de asignación de nombre de contenedor de personas LDAP
Atributo de asignación de nombre de contenedor de agentes LDAP
Tiempo de inactividad máximo de búsqueda persistente antes de reiniciar
Introduzca el nombre del servidor LDAP con el que establecerá conexión. Debería tener el siguiente formato, hostname.domainname:portnumber.
Si se introducen varias entradas de host:portnumber, se intentará conectar con el primer host de la lista. Si este primer intento falla, se utilizará la siguiente entrada de la lista.
Especifica el nombre DN que utilizará Access Manager para autenticarse en el servidor LDAP al que está conectado actualmente. El usuario con el nombre DN utilizado para la conexión debe disponer de los privilegios de adición, modificación y eliminación correctos, configurados en el atributo Operaciones y tipos de complementos compatibles de LDAPv3.
Especifica la contraseña DN que utilizará Access Manager para autenticarse en el servidor LDAP al que está conectado actualmente.
Confirme la contraseña.
El DN al que se asignará este repositorio de almacén de datos. Se trata del DN base de todas las operaciones realizadas en este almacén de datos.
Si se habilita esta opción, Access Manager se conectará al servidor principal con el protocolo HTTPS.
Especifica el número inicial de conexiones del grupo de conexión. Si se utiliza el grupo de conexión, no es necesario crear una conexión de forma individual.
Especifica el número máximo de conexiones que se permitirá.
Especifica el número máximo de entradas devueltas por una operación de búsqueda. Si se alcanza este límite, Directory Server devuelve las entradas que coincidan con la solicitud de búsqueda.
Especifica el número máximo de segundos asignado a la solicitud de búsqueda. Si se alcanza este límite, Directory Server devuelve las entradas de búsqueda que coincidan con la solicitud de búsqueda.
Si se habilita, esta opción indica que se seguirán automáticamente las referencias a otros servidores LDAP.
Especifica la ubicación del archivo de clase que implementa el repositorio LDAPv3.
Permite asignar los atributos comunes reconocidos por la estructura al almacén de datos nativo. Por ejemplo, si la estructura utiliza inetUserStatus para determinar el estado del usuario, es posible que el almacén de datos nativo use realmente userStatus. Las definiciones de atributos distinguen entre mayúsculas y minúsculas.
Especifica las operaciones permitidas o que pueden realizadas en este servidor LDAP. Este complemento de repositorio LDAPv3 sólo admite las operaciones predeterminadas. A continuación, se muestran las operaciones admitidas por el complemento de repositorio LDAPv3:
grupo: lectura, creación, edición y eliminación.
dominio: lectura, creación, edición, eliminación y servicio.
usuario: lectura, creación, edición, eliminación y servicio.
agente: lectura, creación, edición y eliminación.
Puede eliminar permisos
de los indicados anteriormente en función de las tareas y la configuración del servidor LDAP, pero no puede agregar permisos adicionales.
Este campo define el tipo de atributo mediante el que se realiza la búsqueda en un usuario. Por ejemplo, si el DN de usuario es uid=user1,ou=people,dc=iplanet,dc=com , el atributo de asignación de nombre es uid.
Especifica el filtro de búsqueda que se va a utilizar para encontrar las entradas de usuario.
Especifica las clases de objeto de un usuario. Al crear un usuario, la lista de clases de objeto se agregará a la lista de atributos del usuario.
Define la lista de atributos asociados al usuario. No se permite leer o escribir atributos de usuario que no se encuentren en la lista. Los atributos distinguen entre mayúsculas y minúsculas. Las clases de objeto y el esquema de atributo deben definirse en Directory Server antes que en esta opción.
Este campo define el tipo de atributo mediante el que se realiza la búsqueda en un grupo. El valor predeterminado es cn.
Especifica el filtro de búsqueda que se va a utilizar para encontrar las entradas de grupo. El valor predeterminado es (objectclass=groupOfUniqueNames).
Especifica el atributo de asignación de nombre de un contenedor de grupos, siempre que el grupo resida en un contenedor. De lo contrario, este atributo se deja vacío. Por ejemplo, si el DN de grupo de cn=group1,ou=groups,dc=iplanet,dc=com reside en ou=groups, el atributo de asignación de nombre del contenedor de grupos es ou.
Especifica el valor del contenedor de grupos. Por ejemplo, si el DN de grupo de cn=group1,ou=groups,dc=iplanet,dc=com reside en el nombre de contenedor ou=groups, el valor del contenedor de grupos será groups.
Especifica las clases de objeto de grupos. Al crear un grupo, la lista de clases de objeto se agregará a la lista de atributos del grupo.
Define la lista de atributos asociados al grupo. No se permite leer o escribir atributos de grupo que no se encuentren en la lista. Los atributos distinguen entre mayúsculas y minúsculas. Las clases de objeto y el esquema de atributo deben definirse en Directory Server antes que en esta opción.
Especifica el nombre del atributo cuyos valores son los nombres de todos los grupos a los que pertenece el DN. El valor predeterminado es memberOf.
Especifica el nombre del atributo cuyos valores consisten en un DN perteneciente a este grupo. El valor predeterminado es uniqueMember.
Especifica el nombre del atributo cuyo valor es una dirección URL de LDAP que representa a miembros pertenecientes a este grupo. El valor predeterminado es memberUrl.
Especifica el atributo de asignación de nombre de un contenedor de personas, siempre que el usuario resida en este tipo de contenedor. De lo contrario, este campo se deja en blanco.
Especifica el valor del contenedor de personas. El valor predeterminado es people.
Este campo define el tipo de atributo mediante el que se realiza la búsqueda en un agente. El valor predeterminado es uid.
Especifica el atributo de asignación de nombre del contenedor de agente, siempre que el agente resida en un contenedor de este tipo. De lo contrario, este campo se deja en blanco.
Especifica el valor del contenedor de agentes. El valor predeterminado es agents.
Define el filtro utilizado en la búsqueda de un agente. El atributo de búsqueda de agentes de LDAP se especifica al principio de este campo para formar el filtro de búsqueda del agente actual.
Por ejemplo, si el atributo de búsqueda de agentes de LDAP es uid y el filtro de búsqueda de agentes de LDAP es (objectClass=sunIdentityServerDevice) , el filtro de búsqueda de usuarios real será: (&(uid=*)(objectClass=sunIdentityServ erDevice))
Especifica las clases de objeto de agentes. Al crear un agente, la lista de clases de objeto se agregará a la lista de atributos del agente.
Define la lista de atributos asociados al agente. No se permite leer o escribir atributos de agente que no se encuentren en la lista. Los atributos distinguen entre mayúsculas y minúsculas. Las clases de objeto y el esquema de atributo deben definirse en Directory Server antes que en esta opción.
Define el DN base utilizado para la búsqueda persistente. Algunos servidores LDAPv3 sólo admiten la búsqueda persistente en el nivel del sufijo raíz.
Define el tiempo de inactividad máximo antes de reiniciar la búsqueda persistente. Este valor debe ser superior a 1. Si es inferior o igual a 1, se reiniciará la búsqueda, independientemente del tiempo de inactividad de la conexión especificado.
Si Access Manager se implementa con un equilibrador de carga, se agotará el tiempo de espera de algunos de los equilibradores cuando haya permanecido inactivo durante un periodo de tiempo especificado. En este caso, debería definir el Tiempo de inactividad máximo de búsqueda persistente antes de reiniciar con un valor inferior al tiempo especificado para el equilibrador de carga.
Define el número máximo de reintentos para la operación de búsqueda persistente si se encuentran los códigos de error especificados en Códigos de error de excepción LDAP para seguir intentando.
Especifica el tiempo que se debe esperar antes de cada reintento. Esta opción sólo se aplica a la conexiones de búsqueda persistente.
Especifica los códigos de error que provocan que se vuelva a intentar una operación de búsqueda persistente. Este atributo sólo es válido para la búsqueda persistente y no para todas las operaciones de LDAP.