C.2. ユーザー、グループ、およびコンテナに関する LDAP フィルタおよび属性

C.2.1. ユーザー、グループ、およびコンテナに関するデフォルトの LDAP フィルタおよび属性
C.2.2. ユーザー、グループ、およびコンテナに関する Active Directory の設定
C.2.3. ユーザー、グループ、およびコンテナに関する Oracle Directory Server Enterprise Edition の設定
C.2.4. ユーザー、グループ、およびコンテナに関する OpenDS の設定
C.2.5. ユーザー、グループ、およびコンテナに関する OpenLDAP の設定
C.2.6. ユーザー、グループ、およびコンテナに関する Novell eDirectory の設定

Oracle VDI Manager 名

CLI プロパティー名

説明

ユーザーフィルタ

ldap.user.object.filter

種類が「ユーザー」であるオブジェクトの識別に使用する LDAP フィルタ

ユーザー検索フィルタ

ldap.user.search.filter

検索条件に一致するユーザーの検索に使用する LDAP フィルタ。ユーザーの検索は、user-search コマンドまたは Web 管理コンソールを使用して実行できます。$SEARCH_STRING は検索条件のプレースホルダです。

ユーザー ID 属性

ldap.userid.attributes

ユーザーオブジェクトの userid の値を格納する LDAP 属性をコンマで区切ったリスト。userid が指定されたユーザーの検索に使用されます。

ユーザーメンバー属性

ldap.user.member.attributes

ユーザーが属するグループを格納する、ユーザーオブジェクトの LDAP 属性をコンマで区切ったリスト。

グループフィルタ

ldap.group.object.filter

種類が「グループ」であるオブジェクトの識別に使用する LDAP フィルタ

グループ検索フィルタ

ldap.group.search.filter

検索条件に一致するグループの検索に使用する LDAP フィルタ。グループの検索は、user-search コマンドを使用するか、Web 管理コンソール検索で実行できます。$SEARCH_STRING は検索条件のプレースホルダです。

グループメンバー属性

ldap.group.member.attributes

グループに属するユーザーを格納する、グループオブジェクトの LDAP 属性をコンマで区切ったリスト。

グループ短期属性

ldap.group.short.attributes

一次グループメンバーシップの情報を格納する、グループオブジェクトの LDAP 属性をコンマで区切ったリスト。一次グループメンバーシップは Active Directory に固有のものです。

コンテナオブジェクトフィルタ

ldap.container.object.filter

種類が「コンテナ」であるオブジェクトの識別に使用する LDAP フィルタ。Web 管理コンソールでは、カスタムグループフィルタのルートとしてコンテナを選択することができます。

コンテナ検索フィルタ

ldap.container.search.filter

カスタムグループフィルタのルートを選択した場合に、検索条件に一致するコンテナを検索するために Web 管理コンソールで使用される LDAP フィルタ。$SEARCH_STRING は検索条件のプレースホルダです。

デフォルト属性

ldap.default.attributes

オブジェクトの検索時にキャッシュに読み込まれる LDAP 属性をコンマで区切ったリスト。ほかのフィルタおよび属性のリストで使用される属性がすべて含まれます。

C.2.1. ユーザー、グループ、およびコンテナに関するデフォルトの LDAP フィルタおよび属性

次の表に、ユーザー、グループ、およびコンテナに関するデフォルトの LDAP フィルタおよび属性を示します。

Oracle VDI Manager 名

デフォルト値

ユーザーフィルタ

(&(|(objectclass=user)(objectclass=person)(objectclass=inetOrgPerson) (objectclass=organizationalPerson))(!(objectclass=computer)))

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(uid=$SEARCH_STRING) (userPrincipalName=$SEARCH_STRING)(mail=$SEARCH_STRING))

ユーザー ID 属性

uid,sAMAccountName,userPrincipalName,mail

ユーザーメンバー属性

memberof,primaryGroupID

グループフィルタ

(|(objectclass=group)(objectclass=groupofnames) (objectclass=groupofuniquenames))

グループ検索フィルタ

(|(dc=$SEARCH_STRING)(o=$SEARCH_STRING)(ou=$SEARCH_STRING) (cn=$SEARCH_STRING)(uid=$SEARCH_STRING)(mail=$SEARCH_STRING))

グループメンバー属性

member,uniquemember

グループ短期属性

primaryGroupToken

コンテナオブジェクトフィルタ

(|(objectclass=domain)(objectclass=organization) (objectclass=organizationalUnit)(objectclass=container))

コンテナ検索フィルタ

(|(cn=$SEARCH_STRING)(dc=$SEARCH_STRING)(ou=$SEARCH_STRING))

デフォルト属性

dc,o,ou,cn,uid,mail,member,uniquemember,memberof,sAMAccountName, primaryGroupToken,primaryGroupID

C.2.2. ユーザー、グループ、およびコンテナに関する Active Directory の設定

次の表に、ユーザー、グループ、およびコンテナに関する Active Directory の推奨設定を示します。

ユーザー ID に対して userPrincipalName 属性または mail 属性を使用する場合は、この属性を次の表の sAMAccountName の代わりに使用してください。

Oracle VDI Manager 名

推奨設定

ユーザーフィルタ

(&(objectclass=user)(!(objectclass=computer)))

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(sAMAccountName=$SEARCH_STRING))

ユーザー ID 属性

sAMAccountName

ユーザーメンバー属性

memberof,primaryGroupID

グループフィルタ

(objectclass=group)

グループ検索フィルタ

(cn=$SEARCH_STRING)

グループメンバー属性

member

グループ短期属性

primaryGroupToken

コンテナオブジェクトフィルタ

(objectclass=container)

コンテナ検索フィルタ

(cn=$SEARCH_STRING)

デフォルト属性

cn,member,memberof,sAMAccountName,primaryGroupToken,primaryGroupID

C.2.3. ユーザー、グループ、およびコンテナに関する Oracle Directory Server Enterprise Edition の設定

次の表に、ユーザー、グループ、およびコンテナに関する Oracle Directory Server Enterprise Edition の推奨設定を示します。

Oracle VDI Manager 名

推奨設定

ユーザーフィルタ

(objectclass=person)

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(uid=$SEARCH_STRING))

ユーザー ID 属性

uid

ユーザーメンバー属性

memberof

グループフィルタ

(objectclass=groupofuniquenames)

グループ検索フィルタ

(cn=$SEARCH_STRING)

グループメンバー属性

uniquemember

グループ短期属性

コンテナオブジェクトフィルタ

(|(objectclass=domain)(objectclass=organizationalUnit))

コンテナ検索フィルタ

(|(dc=$SEARCH_STRING)(ou=$SEARCH_STRING))

デフォルト属性

dc,ou,cn,uid,uniquemember,memberof

C.2.4. ユーザー、グループ、およびコンテナに関する OpenDS の設定

次の表に、ユーザー、グループ、およびコンテナに関する OpenDS の推奨設定を示します。

Oracle VDI Manager 名

推奨設定

ユーザーフィルタ

(objectclass=person)

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(uid=$SEARCH_STRING))

ユーザー ID 属性

uid

ユーザーメンバー属性

memberof

グループフィルタ

(objectclass=groupofuniquenames)

グループ検索フィルタ

(cn=$SEARCH_STRING)

グループメンバー属性

uniquemember

グループ短期属性

コンテナオブジェクトフィルタ

(|(objectclass=domain)(objectclass=organizationalUnit))

コンテナ検索フィルタ

(|(dc=$SEARCH_STRING)(ou=$SEARCH_STRING))

デフォルト属性

dc,ou,cn,uid,uniquemember,memberof

C.2.5. ユーザー、グループ、およびコンテナに関する OpenLDAP の設定

次の表に、ユーザー、グループ、およびコンテナに関する OpenLDAP の推奨設定を示します。

Oracle VDI Manager 名

推奨設定

ユーザーフィルタ

デフォルトフィルタから (!(objectclass=computer)) を削除する必要があります。推奨設定は、(objectclass=person) です。

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(uid=$SEARCH_STRING))

ユーザー ID 属性

uid

ユーザーメンバー属性

memberof

グループフィルタ

(objectclass=groupofnames)

グループ検索フィルタ

(cn=$SEARCH_STRING)

グループメンバー属性

member

グループ短期属性

コンテナオブジェクトフィルタ

コンテナ検索フィルタ

デフォルト属性

cn,uid,member,memberof

C.2.6. ユーザー、グループ、およびコンテナに関する Novell eDirectory の設定

次の表に、ユーザー、グループ、およびコンテナに関する Novell eDirectory の推奨設定を示します。

Oracle VDI Manager 名

推奨設定

ユーザーフィルタ

デフォルトフィルタから (!(objectclass=computer)) を削除する必要があります。推奨設定は、(objectclass=person) です。

ユーザー検索フィルタ

(|(cn=$SEARCH_STRING)(uid=$SEARCH_STRING)(givenName=$SEARCH_STRING))

ユーザー ID 属性

givenName,cn,uid

ユーザーメンバー属性

groupMembership

グループフィルタ

(|(objectclass=group)(objectclass=groupofnames)(objectclass=groupofuniquenames))

グループ検索フィルタ

グループメンバー属性

member,uniquemember

グループ短期属性

コンテナオブジェクトフィルタ

(objectclass=organizationalUnit)

コンテナ検索フィルタ

デフォルト属性

cn,uid,givenName,groupmembership,member,uniquemember