目錄服務


建立遠端 LDAP 名錄的名錄輔助文件
要設定遠端 LDAP 名錄的名錄輔助,請在名錄輔助資料庫內建立「名錄輔助」文件,如下所示:確定您已閱讀名錄輔助服務概念

1. 請確定您已建立及抄寫名錄輔助資料庫,並已設定伺服器來使用它

2. 如果您正在為除了 LDAP 服務參考之外的任何目的使用遠端 LDAP 名錄,那麼使用 TCP/IP ping 公用程式來測試將使用 LDAP 名錄的 Domino 伺服器是否可以連接遠端 LDAP 名錄伺服器。

3. 從「Domino 管理者」,選擇 [檔案][開啟伺服器],選取已設定來使用名錄輔助資料庫的伺服器,再按一下「確定」。

4. 按一下「配置」標籤。

5. 在左窗格中,展開 [目錄][名錄輔助]。如果您看見「伺服器錯誤:檔案不存在」,表示您在步驟 4 選取的伺服器未設定為使用名錄輔助資料庫。

6. 按一下「新增名錄輔助」。

7. 在「基礎」標籤中,填寫下列欄位:
欄位輸入
網域類型選擇 LDAP.
網域名稱您選擇的網域名稱不同於為名錄輔助資料庫中任何其他「名錄輔助」文件 (Notes 或 LDAP) 指定的網域名稱。如需相關資訊,請參閱主題「名錄輔助及網域名稱」。
公司名稱(選用的) 與這個目錄相關的公司名稱。多重「名錄輔助」文件可以使用相同公司名稱。
搜尋次序(選擇性) 一數值,會影響伺服器搜尋或讓 LDAP 用戶端參考此目錄的次序,與名錄輔助資料庫內設定的其他目錄相關。 如需相關資訊,請參閱主題「命名規則如何與目錄搜尋次序相關」。
這個網域可用於選擇一項或兩者:
  • 「Notes 用戶端與網際網路認證/授權」,為 Notes 郵件定址、網際網路用戶端認證 (包含 LDAP 用戶端認證) 使用此 LDAP 名錄,或查詢資料庫授權的群組成員。若是群組權限,就必須同時啟用「群組權限」(請參閱下方)。
  • 當在任何「Domino 名錄」的搜尋都不成功時,「LDAP 用戶端」可讓執行 LDAP 服務的伺服器參照 LDAP 用戶端到此 LDAP 名錄。
若需相關資訊,請參閱主題名錄輔助服務。
群組授權請選擇其中一項:
  • 是,表示在授權資料庫存取權時,在此 LDAP 名錄中搜尋群組成員。
  • 否 (預設值),授權資料庫存取權時,防止在此目錄中搜尋群組成員。
僅可為一個在名錄輔助資料庫內設定的目錄 (Notes 或 LDAP) 選擇「是」。

您不必啟用「授信認證」的規則。

如果您選取「是」,那麼在顯示的「巢狀群組擴展」欄位內選擇其中一項:

  • 是 (預設值),搜尋巢狀群組 -- 群組是資料庫 ACL 內列出的群組成員。
  • 否,僅搜尋資料庫 ACL 內列出的群組成員,且不是在那些群組內巢狀群組成員。
若需群組授權的相關資訊,請參閱主題資料庫授權的名錄輔助及群組查閱。
已啟動選擇「是」來啟用此 LDAP 名錄的名錄輔助。

附註 您也可以從「名錄輔助」資料庫的主要視界中,啟動和取消這個目錄的名錄輔助。選取目錄的名錄輔助記錄,然後在工具列上按一下「啟動/取消」。

在 SSO 記號 (對應至 Notes LTPA_UserNm) 中要當作名稱使用的屬性輸入要求 LTPA_UserNm 欄位時,應該傳回之目錄屬性的名稱。此值會使用為 Domino 產生之任何 SSO 記號中的使用者名稱。

如需在 LTPA 資料欄位中用來登入的名稱對映的相關資訊,請參閱主題配置對映在 SSO LTPA 資料欄位的使用者名稱

8. 在「命名環境定義 (規則)」標籤上,為您要為目錄定義的每一規則完成下列欄位。依預設,「全部星號」規則會啟動且「授信認證」設為「否」。
欄位輸入
N.C. #輸入在 LDAP 名錄內描述使用者名稱的命名環境定義 (規則)。 若需相關資訊,請參閱主題名錄輔助及命名規則
已啟動請選擇其中一項:
  • 是,啟用規則
  • 否 (預設值),停用規則
授信認證請選擇其中一項:
  • 是,允許伺服器使用 LDAP 名錄內的認證來鑑定網際網路用戶端,目錄內該網際網路用戶端的辨識名稱與規則對應。
  • 否 (預設值),防止伺服器使用此目錄來認證網際網路用戶端,目錄內該網際網路用戶端的辨識名稱與規則對應。
若需相關資訊,請參閱主題可靠的命名規則
9. 在 LDAP 標籤上,完成這些欄位:

10. 按一下「儲存後結束」。

11. 如果您變更「群組授權」欄位:

另請參閱