通过“身份验证”选项卡能够为 CA AppLogic 指定其他身份验证设置。 可用选项为“本地”、“LDAP”或“Active Directory”。 该设置确定 CA AppLogic 在用户登录时如何使用基于角色的访问控制来验证该用户。 有关使用 RBAC 的详细信息,请参阅《命令行 Shell 参考指南》中的“使用基于角色的访问控制”。
注意:如果您选择 LDAP 作为身份验证方法,那么仅当全局用户的条目使用下列基本用户对象类之一时,才会在全局目录服务中识别该全局用户:
此外,仅当组的条目使用基本组对象类(groupOfNames 和 groupOfUniqueNames)之一时,才会在全局目录服务中识别该组。
配置网格的身份验证
将显示“网格”页面。 网格的状态可以为“正在运行”、“已停止”、“失败”、“失败,但仍在运行”(网格创建失败但服务器仍在运行)、“需要注意”和“需要重新启动”。
将显示网格的“服务器”选项卡。
选项有“本地”、“LDAP”和“Active Directory”。
目录服务器的 IP 地址或可解析域名。
用来访问目录服务的端口号。
指出是否通过传输层安全协议 (TLS) 使用加密连接访问目录服务。
用户基础可分辨名称。
组基础可分辨名称。
包含用户 ID 的目录字段。
包含组 ID 的目录字段。
自上次全局用户在全局目录服务中进行身份验证以来的时段(以秒为单位),在此期间,如果全局目录服务不可用,用户可在本地进行身份验证。
| 版权所有 © 2012 CA。 保留所有权利。 |
|