前のトピック: 静的ロールの動作方法

次のトピック: memberOf の実装に関する考慮事項

Active Directory memberOf 属性

CA Directory は、エントリを戻すかまたは検索する際に、Active Directory の機能をエミュレートして memberOf 属性に自動入力します。 memberOf 属性には、エントリがメンバであるグループ識別名(DN)のすべてが含まれます。

エントリ DN が追加されるたび、またはグループから削除されるたびに、CA Directory は、エントリの memberOf 属性を更新します。

例: グループの memberOf 情報を表示する

以下の例は、jsmith01 がメンバであるグループを返します。 エントリが管理者およびバックアップ オペレータのグループにある場合、エントリ cn=jsmith01 が返されるときには jsmith01 がメンバになっているグループを含みます。

dn: cn=Administrators,ou=Groups,o=CA,c=AU
member: cn=jsmith01,ou=Users,o=CA,c=AU
member: ...

dn: cn=Backup Operators,ou=Groups,o=CA,c=AU
member:  cn=jsmith01,ou=Users,o=CA,c=AU
member: ...

dn: cn=jsmith01,ou=Users,o=CA,c=AU
memberOf: cn=Administrators,ou=Groups,o=CA,c=AU
memberOf: cn=Backup Operators,ou=Groups,o=CA,c=AU