それぞれの動的ロールに対して、以下の補助オブジェクト クラスの 1 つを使用して、ロール サブツリーでエントリを作成する必要があります。
このオブジェクト クラスには属性 groupOfNames が含まれます。これを使用して DN を格納できます。
このオブジェクト クラスには属性 groupOfUniqueNames が含まれます。
ロール エントリはすべて同じサブツリーに格納される必要があります。
動的ロールを作成する方法
ldap:///base-dn??scope?filter
フィルタ検索用のベース オブジェクトを指定します。
(省略可)以下のいずれかを指定します。
フィルタ検索の対象がベース DN より下の全サブツリーになります。
(デフォルト)フィルタは単に DN を返します。
フィルタ検索の対象がベース DN より 1 レベル下になります。
(オプション)LDAP 検索フィルタを定義します。たとえば以下のようにします。
(|(group=teachers)(group=students))
次回ディレクトリにログインするとき、ロールはメンバに適用されます。
例: 動的ロール エントリ
この例では、ロールとして使用される動的グループ エントリを示します。
エントリは以下のように LDIF 形式で表示されます。
dn: cn=Manager,ou=Groups,o=Democorp,c=AU objectClass: groupOfNames objectClass: dxDynamicGroupOfNames objectClass: top cn: Manager dxMemberURL:: bGRhcDovLy9jPVFVSz9zdWI/AHNuPOR1bWVsZWXvssUpIA=0
dxMemberURL 属性の DN は、属性の構文のためにエンコードされます。 エンコードされない値を以下に示します。
ldap:///o=Democorp,c=AU??sub?(position=manager)
この URL では、検索のベース オブジェクトおよびスコープは無視されます。
| Copyright © 2012 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |