LDAP 組織単位の定義
組織単位 (OU) の定義は、統合に利用可能な LDAP ソースディレクトリを指定します。
始める前に
必要なロール:admin
このタスクについて
OU 定義には、場所、ユーザー、またはユーザーグループを含めることができます。すべての LDAP サーバー定義には、システムへのグループのインポート用とユーザー用の 2 つのサンプル OU 定義が含まれています。
手順
組織単位の定義の例
次のディレクトリ構造の LDAP サーバーがあるとします。
dc=my-domain,dc=com
- ou=Groups
- cn=Development
- cn=HR
- cn=Sales
- ou=Users
- ou=Development
- ou=HR
- ou=Sales
さらに、アプリケーションから人事グループと人事ユーザーを除外するとします。次の操作を実行します。
- 検索開始ディレクトリが dc=my-domain,dc=com の LDAP サーバーレコードを作成します。
- cn=HR を除外するフィルターで ou=Groups の OU 定義レコードを作成します。
- ou=HR を除外するフィルターで ou=Users の OU 定義レコードを作成します。
OU 定義で追加の属性またはフィルターを指定しない場合、LDAP クエリは開始ディレクトリと RDN からサブツリー全体を返します。
これらの例では、RDN 値が ou=Groups で、フィルターがない OU 定義はすべてのグループを返します。同様に、RDN 値が ou=Users でフィルターがない OU 定義では、すべてのユーザーと子組織単位が返されます。