Secure Global Desktop 4.31 管理者ガイド
> ユーザーと認証
> LDAP ログイン認証機能
LDAP ログイン認証機能では、LDAP ディレクトリ内にエントリが存在するユーザーに、Secure Global Desktop へのログインが許可されます。
このログイン認証機能は、デフォルトでは使用不能です。
ユーザーは、共通名 (たとえば「Indigo Jones」) 、ユーザー名 (たとえば「indigo」)、または電子メールアドレス (たとえば「indigo@indigo-insurance.com」) を入力します。
cn
(共通名) 属性がユーザーの入力内容と一致する人物オブジェクトを探します。一致する人物オブジェクトがない場合、uid
(ユーザー名) 属性を対象に、最後に mail
(電子メールアドレス) 属性を対象に検索を繰り返します。 識別情報は LDAP 人物オブジェクトで、形式は .../_service/sco/tta/ldapcache/LDAP-person
です。
次のうちで、最初に一致したものを使用します。
cn=Indigo Jones,ou=Administration,o=Indigo Insurance
が見つかった場合、このログイン認証機能は、o=Indigo Insurance/ou=Administration/cn=Indigo Jones
を ENS で検索します。cn=LDAP Profile
である ENS の人物オブジェクト。たとえば、o=Indigo Insurance/ou=Administration/cn=LDAP Profile
。cn=LDAP Profile
である ENS の人物オブジェクト。たとえば、o=Indigo Insurance/cn=LDAP Profile
。o=Tarantella System Objects/cn=LDAP Profile
。エミュレータセッションおよびパスワードキャッシュエントリは、LDAP 人物オブジェクトに属します。
Copyright © 1997-2006 Sun Microsystems, Inc. All rights reserved.