前のトピック: 複数の LDAP サーバを設定する方法

次のトピック: CA Directory ルータ定義のカスタマイズ

CA Directory ルータの設定

CA Directory は、Active Directory へのリクエストを、クライアント リクエストに定義されたサフィックスに基づいて、CA Access Control によって使用される Active Directory にルーティングします。 CA Directory は、リクエストのルーティングに DXlink ユーティリティを使用します。

この手順を完了する前に、2 つの Active Directory ユーザ ストア(たとえば acdir1 と acdir2)、および dsarouter という名前の CA Directory をインストールしました。

次の手順に従ってください:

  1. CA Directory サーバから、コマンド プロンプト ウィンドウを開きます。
  2. 以下のコマンドを実行します。
    dxnewdsa -s 1 cadirhost-adrouter 25389
    
    -s 1

    データベース サイズに 1 MB を指定します

    cadirhost -adrouter

    ルータの名前を定義します

    25389

    ルータのポートを指定します

  3. 以下のコマンドを使用してルータを停止します。
    dxserver stop cadirhost-adrouter
    
  4. 以下のコマンドを使用してルータをインストールします。
    dxserver install cadirhost-adrouter
    
  5. 以下のディレクトリに移動します(DXHOME はルータをインストールしたディレクトリの名前です)。
    DXHOME/config/knowledge
    
  6. 以下の手順に従って cadirhost-router.dxc ファイルを複製します。
    1. 1 つ目のファイル名を acdir1-dxlink.dxc に変更します
    2. 2 つ目のファイル名を acdir2-dxlink.dxc に変更します
    3. acdir1-dxlink.dxc ファイルを以下のように編集します
      set dsa "acdir1-dxlink" =
      {
          prefix            = <dc "acdir1"><dc "com">
          dsa-name          = <cn "acdir1-dxlink">
          dsa-password      = "secret"
          ldap-dsa-name     = <dc "acdir1"><dc "com"><cn "users"><cn "Administrator">
          ldap-dsa-password = "{CADIR}yKW2cVbG"
          address           = tcp "acdir1" port 389
          auth-levels       = clear-password
          trust-flags       = allow-check-password, no-server-credentials
          link-flags        = dsp-ldap, ms-ad
      };
      
      ldap-dsa-name

      Active Directory にバインドするために使用される識別名(DN)を指定します。

      ldap-dsa-password

      DN の暗号化されたパスワードを定義します。

      : パスワードの暗号化には dxpassword ユーティリティを使用します。 例: dxpassword -P CADIR <password>

      address

      Active Directory ドメイン コントローラのアドレスを指定します。

    4. acdir2-dxlink.dxc を以下のように編集します
      set dsa "aclabcail-dxlink" =
      {
          prefix            = <dc "acdir2"><dc "com">
          dsa-name          = <cn "acdir2-dxlink">
          dsa-password      = "secret"
          ldap-dsa-name     = <dc "acl"><dc "aclab"><cn "users"><cn "Administrator">
          ldap-dsa-password = "{CADIR}yKW2cVbG"
          address           = tcp "acdir2" port 389
          auth-levels       = clear-password
          trust-flags       = allow-check-password, no-server-credentials
          link-flags        = dsp-ldap, ms-ad
      };
      

CA Directory ルータが設定されました。