LDAP エンドポイントの構成

LDAP ディレクトリーをエンドポイントとして構成するには、LDAP URL、ログイン名と資格情報、検索ベース、およびルート接尾部を指定する必要があります。

始める前に

エンドポイントを作成していて、タイプとして「LDAP」を指定していることを確認してください。 エンドポイントの構成を参照してください。

手順

  1. LDAP エンドポイント構成ページの「LDAP URL」で、アクセスする LDAP ディレクトリーの「ホスト名」「ポート」を入力します。デフォルトの LDAP ポート番号は 389 です。SSL を使用している場合は、デフォルトの LDAP ポート番号は 636 です。
  2. セキュア接続の場合は「SSL」を選択します。
  3. 「ユーザー・ログイン」および「パスワード」の各フィールドに、サービスへの認証用の識別名と資格情報を入力します。

    例: cn=administrator,cn=users,dc=your_domain,dc=com

  4. 「以下のコンテナーから項目を組み込みます」フィールドに、変更のためにポーリングされる LDAP ディレクトリーの検索ベースを入力します。 あるいは、「コンテキスト」をクリックして、「LDAP 検索ベース」 リストから選択し、「OK」をクリックします。

    例: dc=your_domain,dc=com

  5. LDAP ディレクトリー接続設定を検査するために、「テスト接続」をクリックします。 エンドポイント名の横に緑色のチェック・マークが表示されている場合は、正常に接続されていることを示します。接続が正常に行われた場合、エンドポイントの属性が別のペインに表示されます。「フィルター」フィールドを使用して、属性を検索できます。
  6. エンドポイントを構成してから、ディレクトリー内のデータに簡単にアクセスするには、「データのブラウズ」をクリックします。LDAP ブラウザーを使用して、ディレクトリー階層と、ユーザー、グループ、およびコンテナーのタイプを表示できます。また、ディレクトリー内の項目の追加、変更、削除もできます。
  7. オプション: 以下の詳細パラメーターを構成することもできます。「拡張」セクションを展開して、以下のパラメーターを表示します。
    バイナリー属性
    ストリングではなくバイナリー値として解釈される必要がある属性のリストを指定します。このフィールドに属性名を入力する場合、1 行につき 1 つの属性を入力して、分離文字を使用しないでください。
    ページ・サイズ
    要求によって返される必要がある、ページ当たりの項目数を指定します。デフォルト値は 500 です。

次のタスク

エンドポイントを構成した後、フローを作成して、エンドポイントとターゲット・ディレクトリー・サーバーの間の関係を定義できます。