Web ポリシー コンテンツに関する記述は、Web Gateway がピア グループに含まれている場合にのみ該当します。 |
このトピックでは、LDAP 同期ユーザー名リストまたは電子メール アドレス リストを定義するときの検索条件の指定方法に関する背景情報について説明します。
同期用のターゲット ディレクトリ名は、検索を開始するベース ノードの識別名を示します。
LDAP ディレクトリはツリー構造になっており、通常、ノードは次のようなトップダウンの順序で示されます。
+ root
+ countries
+ organizations
+ organizational units
- individuals
ツリーを表示するときは、各ノードを展開してその下にある追加ノードを表示できます。
次の図は、UK にある "Your Company plc" の Sales 部門における個人ユーザーのツリー構造の例です。各ノードは長方形で表されています。
次の図は、UK にある "Your Company plc" の Sales 部門における個人電子メール ユーザーのツリー構造の例です。各ノードは長方形で表されています。
各ノードは、識別名 (DN) を使用して一意に識別できます。識別名は、識別対象のノードから始めてツリーのトップまでのすべてのノードの名前を順番に列記して表されます。たとえば、Vince または Vince の電子メール アドレスを含むノードの識別名は次のようになります。
cn=Vince, ou=Sales, o=Your Company plc, c=UK
ノードには、属性=値ペアの形式で 1 つ以上のデータが含まれます。For example, in the diagram above, each cn (common name) node contains an attribute.通常、すべてのノードには少なくとも 1 つの ObjectClass 属性が含まれます (図には示されていません)。
スコープによって、検索に含めるツリーのエリアが決まります。次のいずれかを指定できます。
指定するフィルタにより、ノードに含まれる属性に基づいて、検索の対象となるノードが決まります。フィルタでは標準の LDAP フォーマットを使用します。基本的な検索フィルタは次のようになります。
複合検索式をサポートする LDAP サーバーを使用している場合は、ブール演算子を使用して複雑な検索フィルタを定義できます。
(<ブール演算子>(フィルタ 1)(フィルタ 2)(フィルタ x))
組織でサポートされている属性および定義されている値の詳細については、LDAP サーバー管理者に問い合わせてください。 |
ターゲット ディレクトリ名、スコープ、フィルタによって示されるノードについて、取得する値の属性を指定する必要があります。指定する属性の値は、ユーザー名または電子メール アドレスでなければなりません。
各 LDAP サーバーには、単一のクエリに含まれるノードの最大数があります。検索内のノード数がこの制限を超えた場合、サーバーは最大数の結果だけを返します。ページ要求を有効にするオプションを使用し、LDAP サーバーがクエリに含めるノードの最大数を超えないページ サイズを指定することによって、この制限を避けることができます。その場合、検索内のノード数がページ サイズを超えると、
LDAP サーバーがグループ階層の下方への再帰を許可するように設定されている場合、[グループ拡張] オプションを使用できます。[グループ拡張] を選択する場合、以下を選択できます。
© 1995–2018 年 Clearswift Ltd.