WebSphere Application Server Network Deployment, Version 6.1   
             オペレーティング・システム: AIX , HP-UX, Linux, Solaris, Windows, Windows Vista

             目次と検索結果のパーソナライズ化

動的メンバー属性のコレクション

このページを使用して、Lightweight Directory Access Protocol (LDAP) の動的メンバー属性を管理します。

この管理コンソール・ページを表示するには、以下のステップを実行します。
  1. 管理コンソールで、「セキュリティー」>「セキュア管理、アプリケーション、およびインフラストラクチャー」とクリックします。
  2. 「ユーザー・アカウント・リポジトリー」の下で、「使用可能なレルム定義」フィールドから「統合リポジトリー」を選択し、「構成」をクリックします。
  3. 「関連項目」の下の「リポジトリーの管理」をクリックします。
  4. 「追加」をクリックして新規の外部リポジトリーを指定するか、事前構成されている外部リポジトリーを選択します。
  5. 「追加プロパティー」の下の「Group attribute definition」をクリックします。
  6. 「追加プロパティー」の下の「Dynamic member attributes」をクリックします。

統合リポジトリー構成の追加または更新が完了したら、「セキュリティー」>「セキュア管理、アプリケーション、およびインフラストラクチャー」パネルへ移動し、「適用」をクリックして変更内容を有効にしてください。

「構成」タブ

名前

LDAP 内の動的グループ・メンバー用のフィルターを定義する属性の名前を指定します。 例えば、memberURL は一般的に使用される動的メンバー属性の名前です。

メンバー属性と動的メンバー属性の両方が同じグループ・タイプで指定されている場合、このグループ・タイプは静的メンバーおよび動的メンバーの両方を含んだ混成グループです。

動的グループは、静的グループとは異なる方法でそのメンバーを定義します。動的グループは、そのメンバーを個々にリストに示す代わりに、LDAP 検索を使用してメンバーを定義します。 検索用のフィルターは、動的メンバー属性で定義されます。例えば、動的グループは、 構造的なオブジェクト・クラス groupOfURLs または補助的オブジェクト・クラス ibm-dynamicGroup、 および属性 memberURL を使用して、単純化 LDAP URL 構文で検索を定義します。

ldap:///<検索の基本 DN>??<検索の範囲>?<検索フィルター>

次に示すのは、o=Acme の下にある、objectclass=person が含まれるすべてのエントリーを定義する LDAP URL の例です。

ldap:///o=Acme,c=US??sub?objectclass=person

オブジェクト・クラス

この動的メンバー属性を含むグループのオブジェクト・クラス (例: groupOfURLs) を指定します。 このプロパティーが定義されていない場合は、 動的メンバー属性はすべてのグループ・オブジェクト・クラスに適用されます。




関連タスク
フェデレーテッド・リポジトリー構成における動的メンバーの属性の構成
関連資料
動的メンバー属性の設定
参照トピック    

ご利用条件 | フィードバック

最終更新: Jan 21, 2008 7:44:53 PM EST
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.doc/info/ae/ae/uwim_ldapdyngroupmemcollection.html