Attributs du plug-in du référentiel LDAPv3

Les attributs suivants permettent de configurer un plug-in de référentiel LDAPv3:

Serveur LDAP principal

Entrez le nom du serveur LDAP auquel vous serez connecté. Le format doit être hostname.domainname:portnumber.

Si plusieurs entrées host:portnumber sont saisies, une tentative de connexion au premier hôte de la liste est effectuée. L'entrée suivante dans la liste est essayée uniquement en cas d'échec de la connexion à l'hôte actuel.

DN de la liaison LDAP

Spécifie le nom DN qui sera utilisé par Access Manager pour effectuer l'authentification auprès du serveur LDAP auquel vous êtes actuellement connecté. L'utilisateur possédant le nom DN utilisé pour la liaison doit posséder des privilèges d'ajout/de modification/de suppression appropriés que vous avez configurés dans l'attribut Types et opérations pris en charge pour le plug-in LDAPv3.

Mot de passe pour la liaison LDAP

Spécifie le mot de passe DN qui sera utilisé par Access Manager pour effectuer l'authentification auprès du serveur LDAP auquel vous êtes actuellement connecté.

Mot de passe pour la liaison LDAP (confirmer)

: confirmez le mot de passe.

DN de l'organisation LDAP

DN sur lequel le référentiel du magasin de données sera mappé. Ceci constituera le DN de base de toutes les opérations effectuées dans le magasin de données.

Activer le protocole SSL pour LDAP

Lorsque cet attribut est activé, Access Manager se connecte au serveur principal à l'aide du protocole HTTPS.

Taille minimale de pool de connexion LDAP

Définit le nombre initial de connexions dans le pool de connexions. L'utilisation d'un pool de connexions permet de ne pas avoir à créer une connexion chaque fois.

Taille maximale de pool de connexion LDAP

Indique le nombre maximal de connexions autorisé.

Maximum de résultats renvoyés par la recherche

Spécifie le nombre maximal d'entrées retournées à la suite d'une opération de recherche. Si cette limite est atteinte, Directory Server retourne toutes les entrées correspondant à la recherche.

Délai de recherche

Spécifie le nombre maximal de secondes alloué à une recherche. Si cette limite est atteinte, Directory Server retourne toutes les entrées correspondant à la recherche.

Orientation suivie par LDAP

Si elle est activée, cette option spécifie que les références aux autres serveurs LDAP sont suivies automatiquement.

Nom de la classe pour le plug-in du référentiel LDAPv3

Définit l'emplacement du fichier de classe qui implémente le référentiel LDAPv3.

Mappage du nom d'attribut

Active le mappage des attributs communs connus de la structure avec le magasin de données natif. Par exemple, si la structure utilise inetUserStatus pour déterminer le statut de l'utilisateur, il est possible que le magasin de données natif utilise userStatus. La distinction majuscules/minuscules s'applique pour les définitions d'attribut.

Types et opérations pris en charge pour le plug-in LDAPv3

Spécifie les opérations autorisées sur ce serveur LDAP. Les opérations par défaut sont les seules opérations prises en charge par ce plug-in de référentiel LDAPv3. Les opérations prises en charge par le plug-in de référentiel LDAPv3 sont les suivantes:

Vous pouvez supprimer des autorisations

dans la liste ci-dessus en fonction des paramètres de votre serveur LDAP et des tâches, mais vous ne pouvez pas en ajouter.

Attribut de recherche d'utilisateurs LDAP

Ce champ définit le type d'attribut qui permet de rechercher un utilisateur. Par exemple, si le DN de l'utilisateur uid=user1,ou=people,dc=iplanet,dc=com , l'attribut de nommage est uid.

Filtre de recherche d'utilisateurs LDAP

Spécifie le filtre de recherche à utiliser pour rechercher les entrées utilisateur.

Classe d'objet utilisateur LDAP

Spécifie les classes d'objet d'un utilisateur. Lorsqu'un utilisateur est créé, la liste des classes d'objet de cet utilisateur est ajoutée à la liste des attributs de l'utilisateur.

Attributs utilisateur LDAP

Définit la liste des attributs associés à un utilisateur. Toute tentative de lecture/d'écriture des attributs utilisateur autres que ceux figurant sur cette liste est interdite. La distinction majuscules/minuscules s'applique pour les attributs. Vous pouvez définir ici les classes d'objet et le schéma d'attribut uniquement s'ils sont déjà définis dans Directory Server.

Attribut de recherche de groupes LDAP

Ce champ définit le type d'attribut qui permet de rechercher un groupe. La valeur par défaut est cn.

Filtre de recherche de groupes LDAP

Spécifie le filtre de recherche à utiliser pour rechercher les entrées groupe. La valeur par défaut est (objectclass=groupOfUniqueNames).

Attribut d'affectation de nom du conteneur de groupes LDAP

Définit l'attribut de nommage d'un conteneur de groupes, si des groupes résident dans un conteneur. Dans le cas contraire, cet attribut n'est pas défini. Par exemple, si un DN de groupe cn=group1,ou=groups,dc=iplanet,dc=com réside dans ou=groups, l'attribut de nommage de conteneur de groupes est ou.

Valeur du conteneur de groupes LDAP

Indique la valeur du conteneur de groupes. Par exemple, si le DN de groupe cn=group1,ou=groups,dc=iplanet,dc=com réside dans un conteneur nommé ou=groups, la valeur du conteneur de groupes est groups.

Classe d'objet de groupes LDAP

Spécifie les classes d'objet des groupes. Lorsqu'un groupe est créé, cette liste des classes d'objet de groupe est ajoutée à la liste des attributs du groupe.

Attributs des groupes LDAP

Définit la liste des attributs associés à un groupe. Toute tentative de lecture/d'écriture des attributs de groupe autres que ceux figurant sur cette liste est interdite. La distinction majuscules/minuscules s'applique pour les attributs. Vous pouvez définir ici les classes d'objet et le schéma d'attribut uniquement s'ils sont déjà définis dans Directory Server.

Nom d'attribut pour l'appartenance à un groupe

Indique le nom des attributs dont les valeurs sont les noms de tous les groupes auxquels appartient le DN. La valeur par défaut est memberOf.

Nom d'attribut pour le membre du groupe

Spécifie le nom de l'attribut dont les valeurs sont un DN appartenant à ce groupe. La valeur par défaut est uniqueMember.

Nom d'attribut pour un URL membre d'un groupe

Indique le nom de l'attribut dont la valeur est un URL LDAP qui aboutit aux membres appartenant à ce groupe. La valeur par défaut est memberUrl.

Attribut d'affectation de nom du conteneur de personnes LDAP

Indique l'attribut de nommage du conteneur de personnes si un utilisateur réside dans un conteneur de personnes. Ce champ est laissé vide si l'utilisateur ne réside pas dans un conteneur de personnes.

Valeur du conteneur de personnes LDAP

Indique la valeur du conteneur de personnes. La valeur par défaut est people.

Attribut de recherche d'agents LDAP

Ce champ définit le type d'attribut qui permet de rechercher un agent. La valeur par défaut est uid.

Attribut d'affectation de nom du conteneur d'agents LDAP

L'attribut de nommage du conteneur d'agents si l'agent réside dans un conteneur d'agents. Ce champ est laissé vide si l'agent ne réside pas dans un conteneur d'agents.

Valeur du conteneur d'agents LDAP

Indique la valeur du conteneur d'agents. La valeur par défaut est agents.

Filtre de recherche d'agents LDAP

Définit le filtre utilisé pour rechercher un agent. L'attribut Recherche d'agents LDAP est ajouté devant ce champ pour former le filtre de recherche d'agents réel.

Par exemple, si l'attribut de recherche d'agents LDAP est uid et que le filtre de recherche d'utilisateurs LDAP est (objectClass=sunIdentityServerDevice) , le filtre de recherche d'utilisateur utilisé est: (&(uid=*)(objectClass=sunIdentityServ erDevice))

Classe d'objet d'agents LDAP

Définit les classes d'objet des agents. Lorsqu'un agent est créé, la liste des classes d'objet de l'utilisateur est ajoutée à la liste des attributs de l'agent.

Attributs d'agents LDAP

Définit la liste des attributs associés à un agent. Toute tentative de lecture/d'écriture des attributs d'agents autres que ceux figurant sur cette liste est interdite. La distinction majuscules/minuscules s'applique pour les attributs. Vous pouvez définir ici les classes d'objet et le schéma d'attribut uniquement s'ils sont déjà définis dans Directory Server.

DN de base de la recherche persistante

Définit le DN de base à utiliser pour une recherche persistante. Certains serveurs LDAPv3 prennent en charge la recherche persistante uniquement au niveau du suffixe racine.

Délai d'inactivité maximal de la recherche persistante avant redémarrage

Définit le délai d'inactivité maximal avant de redémarrer la recherche persistante. Cette valeur doit être supérieure à 1. Les valeurs inférieures ou égales à 1 redémarrent la recherche quel que soit le temps d'inactivité de la connexion.

Si Access Manager est déployé avec un équilibreur de charge, certains équilibreurs de charge seront interrompus après un certain délai d'inactivité. Dans ce cas, vous devez définir le délai d'inactivité maximal de la recherche persistante avant redémarrage sur une valeur inférieure au temps spécifié pour l'équilibreur de charge.

Nombre maximal de nouvelles tentatives après réception de codes d'erreur

Définit le nombre maximal de tentatives de l'opération de recherche persistante si celle-ci rencontre les codes d'erreur spécifiés dans les Codes d'erreur LDAPException suite auxquels une nouvelle tentative doit avoir lieu.

Le délai entre les nouvelles tentatives

Indique le délai à observer avant chaque tentative. Cet attribut s'applique uniquement à la connexion de recherche persistante.

Codes d'erreur LDAPException suite auxquels une nouvelle tentative doit avoir lieu

Indique les codes d'erreur après lesquels une nouvelle tentative de recherche persistante doit être effectuée. Cet attribut s'applique uniquement à la recherche persistante, et non à toutes les opérations LDAP.