Federated Access Manager リポジトリプラグインの設定に使用される属性は次のとおりです。
Federated Access Manager リポジトリプラグインを実装するクラスファイルの場所を指定します。
この LDAP サーバー上で許可される (実行可能な) 操作を指定します。この LDAPv3 リポジトリプラグインでサポートされている操作のみがデフォルトで指定されています。次に示すのは、LDAPv3 リポジトリプラグインでサポートされている操作です。
エージェント — 読み取り、作成、編集、削除
グループ — 読み取り、作成、編集、削除
レルム — 読み取り、作成、編集、削除、サービス
ユーザー — 読み取り、作成、編集、削除、サービス
使用する LDAP サーバーの設定や作業に応じて上記のリストから不要なアクセス権を削除することはできますが、その他のアクセス権を追加することはできません。
設定する LDAPv3 リポジトリプラグインが Sun Java Systems Directory Server のインスタンスを指している場合は、タイプ ロールのアクセス権を追加できます。そうでない場合、他のデータストアがロールをサポートしていない可能性があるため、このアクセス権は追加できない場合があります。タイプ「ロール」のアクセス権は次のとおりです。
ロール — 読み取り、作成、編集、削除
LDAPv3 リポジトリのサポートタイプとしてユーザーが設定されている場合、そのユーザーで読み取り、作成、編集、および削除のサービス操作が可能です。つまり、ユーザーがサポートタイプの場合、読み取り、編集、作成、および削除操作によって、アイデンティティーリポジトリにあるユーザーエントリの読み取り、編集、作成、および削除を行えます。user=service 操作では、Federated Access Manager サービスからユーザーエントリの属性にアクセスできます。加えて、サービスがユーザーの所属するレルムまたはロールに割り当てられていれば、ユーザーは動的サービス属性にアクセスできます。
ユーザーは、割り当てられた任意のサービスでユーザー属性を管理することもできます。ユーザーの操作としてサービスが設定されている場合 (user=service)、すべてのサービス関連操作がサポートされます。これらの操作には、assignService、unassignService、getAssignedServices、getServiceAttributes、removeServiceAttributes、および modifyService があります。
Federated Access Manager で管理する Directory Server 内の組織を示す DN を定義します。これが、データストア内で実行されるすべての操作のベース DN になります。
ユーザーが特定のピープルコンテナ内に存在している場合、そのピープルコンテナのネーミング属性を指定します。ユーザーが特定のピープルコンテナ内に存在していない場合、このフィールドは空白のままにしておきます。
ピープルコンテナの値を指定します。デフォルトは people です。
エージェントが特定のエージェントコンテナ内に存在している場合のエージェントコンテナのネーミング属性。エージェントが特定のエージェントコンテナ内に存在していない場合、このフィールドは空白のままにしておきます。
エージェントコンテナの値を指定します。デフォルトは agents です。
これを有効にすると、Federated Access Manager リポジトリ内の検索実行時に、指定したアイデンティティーの再帰検索を行います。次のデータ構造で再帰検索を実行する場合について説明します。
root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4検索結果は次のとおりです。
検索を root から実行し、このレベルに amadmin および anonymous 以外のユーザーが定義されていない場合、検索結果は user1–user6 になります。
検索を realm1 から実行し、このレベルにユーザーが定義されていない場合、検索結果は user5 および user6 になります。
検索を 2 ユーザーが定義されている realm2 から実行した場合、検索結果は user1–user4 になります。
レルムモードインストールでこの属性を有効にすると、リポジトリに存在するレルムおよびサブレルムに対応する組織およびサブ組織が Federated Access Manager によって作成されます。さらに、レルムまたはサブレルムに登録されているサービスが、新しく作成された組織またはサブ組織に登録されます。データストア内に、レルム DIT と組織 DIT の両方が存在するようになります。