LDAPv3 リポジトリプラグインの属性

次の属性は、LDAPv3 リポジトリプラグインを設定するために使用されます。

プライマリ LDAP サーバー

接続する LDAP サーバーの名前を入力します。形式は hostname.domainname:portnumber です。

host:portnumber エントリを複数入力した場合、リストの先頭にあるホストへの接続が試みられます。リスト内の次のエントリへの接続が試みられるのは、現在のホストへの接続が失敗した場合だけです。

LDAP バインド DN

現在接続されている LDAP サーバーへの認証時に Access Manager が使用する DN 名を指定します。このバインド用 DN 名を持つユーザーは、「LDAPv3 プラグインでサポートされるタイプおよび操作」属性に設定された正しい追加/変更/削除権限を持っている必要があります。

LDAP バインドパスワード

現在接続されている LDAP サーバーへの認証時に Access Manager が使用する DN パスワードを指定します。

LDAP バインドパスワード (確認)

パスワードを確認します。

LDAP 組織 DN

このデータストアリポジトリのマッピング先となる DN。これが、このデータストア内で実行されるすべての操作のベース DN になります。

LDAP SSL を有効

これを有効にした場合、Access Manager は HTTPS プロトコルを使ってプライマリサーバーに接続します。

LDAP 接続プールの最小サイズ

接続プール内の接続の初期数を指定します。接続プールを使用すると、新しい接続を毎回作成する必要がなくなります。

LDAP 接続プールの最大サイズ

使用可能な接続の最大数を指定します。

検索で返される結果の最大数

1 回の検索操作で返されるエントリの最大数を指定します。この制限値に達すると、Directory Server は検索要求に一致するすべてのエントリを返します。

検索タイムアウト

1 回の検索要求に割り当てられる秒数の最大値を指定します。この制限値に達すると、Directory Server は検索要求に一致するすべての検索エントリを返します。

LDAP の従う参照

このオプションを有効にした場合、この LDAP サーバーはほかの LDAP サーバーへの参照に自動的に従います。

LDAPv3 リポジトリプラグインクラス名

LDAPv3 リポジトリを実装するクラスファイルの場所を指定します。

属性名マッピング

これにより、フレームワークが認識している共通属性をネイティブデータストアへマッピングすることが可能になります。たとえば、フレームワークが inetUserStatus に基づいてユーザーの状態を判断している場合に、ネイティブデータストアが実際には userStatus を使用している可能性があります。この属性定義では大文字と小文字が区別されます。

LDAPv3 プラグインでサポートされるタイプおよび操作

この LDAP サーバー上で許可される (実行可能な) 操作を指定します。この LDAPv3 リポジトリプラグインでサポートされている唯一の操作であるデフォルト操作。次に示すのは、LDAPv3 リポジトリプラグインでサポートされている操作です。

使用する LDAP サーバーの設定や

作業に応じて上記から不要なアクセス権を削除することはできますが、その他のアクセス権を追加することはできません。

LDAP ユーザー検索属性

このフィールドは、ユーザーに対して検索を行うための属性タイプを定義します。たとえば、ユーザーの DN が uid=user1,ou=people,dc=iplanet,dc=com である場合、ネーミング属性は uid です。

LDAP ユーザー検索フィルタ

ユーザーエントリの検索に使用する検索フィルタを指定します。

LDAP ユーザーオブジェクトクラス

ユーザーのオブジェクトクラスを指定します。ユーザー作成時に、このユーザーオブジェクトクラスのリストがユーザーの属性リストに追加されます。

LDAP ユーザー属性

ユーザーに関連付けられた属性のリストを定義します。このリストに含まれていないユーザー属性の読み取りや書き込みは許可されません。これらの属性では大文字と小文字が区別されます。オブジェクトクラスと属性スキーマをここで定義する前に、それらが Directory Server 内で定義されている必要があります。

LDAP グループ検索属性

このフィールドは、グループに対して検索を行うための属性タイプを定義します。デフォルトは cn です。

LDAP グループ検索フィルタ

グループエントリの検索に使用する検索フィルタを指定します。デフォルトは、(objectclass=groupOfUniqueNames) です。

LDAP グループコンテナネーミング属性

グループが特定のコンテナ内に存在している場合、そのグループコンテナのネーミング属性を指定します。それ以外の場合、この属性は空白のままにしておきます。たとえば、グループ DN cn=group1,ou=groups,dc=iplanet,dc=comou=groups 内に存在している場合、グループコンテナのネーミング属性は ou になります。

LDAP グループコンテナ値

グループコンテナの値を指定します。たとえば、グループ DN cn=group1,ou=groups,dc=iplanet,dc=com がコンテナ名 ou=groups 内に存在している場合、グループコンテナの値は groups になります。

LDAP グループオブジェクトクラス

グループのオブジェクトクラスを指定します。グループ作成時に、このグループオブジェクトクラスのリストがグループの属性リストに追加されます。

LDAP グループ属性

グループに関連付けられた属性のリストを定義します。このリストに含まれていないグループ属性の読み取りや書き込みは許可されません。これらの属性では大文字と小文字が区別されます。オブジェクトクラスと属性スキーマをここで定義する前に、それらが Directory Server 内で定義されている必要があります。

グループメンバーシップの属性名

DN が属するすべてのグループの名前をその値に持つ属性の名前を指定します。デフォルトは memberOf です。

グループメンバーの属性名

このグループに属する DN を値に持つ属性の名前を指定します。デフォルトは uniqueMember です。

グループメンバー URL の属性名

このグループに属するメンバーに解決される LDAP URL を値に持つ属性の名前を指定します。デフォルトは memberUrl です。

LDAP ピープルコンテナネーミング属性

ユーザーが特定のピープルコンテナ内に存在している場合、そのピープルコンテナのネーミング属性を指定します。ユーザーが特定のピープルコンテナ内に存在していない場合、このフィールドは空白のままにしておきます。

LDAP ピープルコンテナ値

ピープルコンテナの値を指定します。デフォルトは people です。

LDAP エージェント検索属性

このフィールドは、エージェントに対して検索を行うための属性タイプを定義します。デフォルトは uid です。

LDAP エージェントコンテナネーミング属性

エージェントが特定のエージェントコンテナ内に存在している場合のエージェントコンテナのネーミング属性。エージェントが特定のエージェントコンテナ内に存在していない場合、このフィールドは空白のままにしておきます。

LDAP エージェントコンテナ値

エージェントコンテナの値を指定します。デフォルトは agents です。

LDAP エージェント検索フィルタ

エージェントの検索に使用するフィルタを定義します。このフィールドの前に「LDAP エージェント検索属性」を追加したものが、実際のエージェント検索フィルタになります。

たとえば、「LDAP エージェント検索属性」が uid で、「LDAP ユーザー検索フィルタ」が (objectClass=sunIdentityServerDevice) である場合、実際のユーザー検索フィルタは次のようになります。(&(uid=*)(objectClass=sunIdentityServ erDevice))

LDAP エージェントオブジェクトクラス

エージェントのオブジェクトクラスを定義します。エージェント作成時に、このエージェントオブジェクトクラスのリストがエージェントの属性リストに追加されます。

LDAP エージェント属性

エージェントに関連付けられた属性のリストを定義します。このリストに含まれていないエージェント属性の読み取りや書き込みは許可されません。これらの属性では大文字と小文字が区別されます。オブジェクトクラスと属性スキーマをここで定義する前に、それらが Directory Server 内で定義されている必要があります。

持続検索ベース DN

持続検索で使用するベース DN を定義します。LDAPv3 サーバーの中には、ルートサフィックスレベルでの持続検索しかサポートしないものもあります。

再起動前の持続検索の最大アイドル時間

持続検索を再起動するまでの最大アイドル時間を定義します。1 より大きい値を指定する必要があります。1 以下の値を指定した場合、接続のアイドル時間にかかわらず検索が再起動されます。

Access Manager がロードバランサとともに配備されている場合、そうしたロードバランサの中には、指定された期間アイドル状態が続くとタイムアウトするものもあります。その場合、ロードバランサに指定された時間よりも小さい値を「再起動前の持続検索の最大アイドル時間」に設定することをお勧めします。

エラーコードの後の再試行の最大数

「再試行する LDAPException エラーコード」に指定されたエラーコードが発生した場合の、持続検索操作の最大再試行回数を定義します。

再試行の間の遅延時間

各再試行間の待機時間を指定します。これは持続検索接続にのみ適用されます。

再試行する LDAPException エラーコード

持続検索操作の再試行を起動するエラーコードを指定します。この属性は持続検索にのみ適用されます。すべての LDAP 操作に適用されるわけではありません。