前のトピック: LDAP サーバとの接続

次のトピック: LDAP 操作用ユーザ クレデンシャルの設定

DXlink バインド上のユーザ クレデンシャル

LDAP サーバは LDAP ユーザからの接続のみを期待します。そのため、DXlink は X.500 バックボーンを普通の LDAP ユーザのように見えるようにする必要があります。

名前およびパスワードのセキュリティ(シンプル クレデンシャル)で厄介な問題が発生します。 DSP ではユーザ情報が各 DSP リクエストと共に渡されるので、ユーザが何人いても DSA 間の単一リンクによってサポートできます。 ただし、LDAP ではリンクを共有できません。したがって、CA Directory DSA はすべての LDAP ユーザのために個別のリンクをセットアップする必要があります。

DSA がユーザから LDAP サーバへのダイレクト パススルーとして機能し、ユーザの名前が LDAP サーバ上にあるとき、DSA はそのユーザのための個別のリンクをセットアップし、そのリンクでそれらのクレデンシャルを使用します。