前のトピック: リモート バインディング

次のトピック: 他の LDAP サーバへの接続

相互認証

リンクが 2 つの DSA 間で作成されると、DSA は DSP バインド リクエストを通じて互いに認証します。 この認証は 2 ウェイ(相互)です。 認証は 2 か所で発生します。

DSP クレデンシャルの送信

リモート DSA にバインドするとき、ローカル DSA はクレデンシャルを含める必要があります。 ローカル DSA に対して使用されるクレデンシャル(ユーザ名とパスワード)は、set dsa 定義で定義されます。

DSP クレデンシャルの受信

ローカル DSA が DSP バインド リクエストを受信したり、ローカル DSA がリモート DSA から DSP バインド確認をクレデンシャルと共に受信した場合、提供されたクレデンシャルは一致する(リモート) DSA 設定に対して確認されます。 リクエストの発信アドレスも確認されます。 関連するリモート DSA を設定しなかったり、正確に設定していない場合、システムはバインドの試行を拒否します。