Argomento precedente: Configurazione per il supporto del server di directory esterne

Argomento successivo: Configurazione per il supporto del failover per una directory esterna

Configurazione di una directory esterna con CA EEM

Se si utilizzano vari archivi di directory esterne per l'autenticazione e l'autorizzazione, configurare CA EEM come segue:

Per configurare il server CA EEM per l'utilizzo di una directory di autenticazione esterna, configurare le seguenti opzioni nel file iPoz.conf disponibile nella cartella $IGW_LOC per UNIX e %IGW_LOC% per Windows dopo aver completato l'installazione.

Nota: interrompere iGateway prima di modificare il file iPoz.conf e riavviarlo in seguito.

UseExternalAuthDirectory

Specifica se si desidera utilizzare una directory esterna diversa per l'autenticazione. Digitare True per utilizzare una directory esterna diversa. Il valore predefinito è False.

ExternalAuthDirType

Specifica il tipo di directory esterna. La tabella seguente elenca le directory esterne supportate e i valori corrispondenti che devono essere specificati per il tag:

Directory

Valore

Active Directory

ADS

Sun One Directory

SunONE

Novell eDirectory

eDirectory

Novell eDirectory CN

eDirectoryCN

Directory mapping personalizzato (Custom Mapped Directory)

Map

ExternalAuthDirUserDn

Specifica il userdn per il tipo di directory esterna specificato.

ExternalAuthDirPassword

Specifica la password utente nel formato crittografato.

Nota: è necessario crittografare la password utilizzando il comando riportato di seguito e incollarla nel file ipoz.conf.

$IGW_LOC/safex -munge <clear text password>
ExternalAuthDirHost

Specifica il nome dell'host in cui è stata configurata la directory esterna.

ExternalAuthDirPort

Specifica la porta in cui la directory esterna sarà in ascolto.

ExternalAuthDirUserSearchPreFilter

Specifica il filtro di ricerca preliminare in base alla directory esterna. È possibile ricercare qualsiasi classe oggetto, ad esempio gli utenti.

ExternalAuthDirUserSearchPostFilter

Specifica il filtro di post-ricerca in base alla directory esterna. È possibile ricercare qualsiasi classe oggetto, ad esempio gli utenti.

ExternalDirCacheFolder

Specifica se il server CA EEM deve memorizzare nella cache cartelle della directory esterna. Se questo tag è impostato su True, il server CA EEM memorizza nella cache le cartelle esterne, per cui sarà possibile accedere a tali cartelle utilizzando la GUI dell'amministratore di CA EEM. Se questo tag è impostato su False, CA EEM non visualizza le cartelle della directory esterna nella GUI dell'amministratore di CA EEM.

Valore: [True|False]

Valore predefinito: True
ExternalDirEscapeSlash

Specifica se CA EEM deve gestire la barra '/' nei DN restituiti dalle directory esterne. Impostare questo tag su True per l'escape della barra.

Valore: [True|False]

Impostazione predefinita: false