Für die LDAPRealm-Klasse spezifische Eigenschaften

Folgende Eigenschaften sind für einen LDAP-Bereich erforderlich.

JAAS-Kontext

Der JAAS-(Java-Authentifizierungs- und Autorisierungsdienst)-Kontext (die Kennung für das Anmeldemodul, das für diesen Bereich zu verwenden ist). Der einzige gültige Wert ist solarisRealm.

Verzeichnis

Der LDAP-URL für Ihren Server.

Basis-DN

Der LDAP-Basis-DN (Distinguished Name) für den Speicherort von Benutzerdaten. Dieser Basis-DN kann sich auf jeder beliebigen Ebene oberhalb der Benutzerdaten befinden, da eine Suchbaum-Suche durchgeführt wird. Je kleiner der Suchbaum, desto besser die Leistung.

Die folgende optionale Eigenschaft ist für einen LDAP-Bereich verfügbar.

Gruppen zuweisen

Eine durch Kommata getrennte Liste mit Gruppennamen. Alle Clients, die über gültige Zertifikate verfügen, werden diesen Gruppen zugewiesen, zum Beispiel employee,manager , wobei dies die Namen von Benutzergruppen sind.

Die folgenden weiteren Eigenschaften sind für einen LDAP-Bereich erforderlich.

search-filter

Der Suchfilter, der verwendet wird, um den Benutzer zu finden. Der Standard ist uid=%s (%s erweitert auf den Namen des Gesuchten).

group-base-dn

Der Basis-DN für den Speicherort von Gruppendaten. Standardmäßig ist er mit dem Basis-DN-Wert identisch, erforderlichenfalls kann er angepasst werden.

group-search-filter

Der Suchfilter, der verwendet wird, um Gruppenzugehörigkeiten des Benutzers zu finden. Der Standard ist uniquemember=%d (%d erweitert auf den Benutzerelement-DN).

group-target

Der LDAP-Attributname, der Gruppennameneinträge enthält. Der Standardwert lautet CN.

search-bind-dn

Ein optionaler DN, der zur Authentifizierung gegenüber dem Verzeichnis verwendet wird, um den search-filter aufzurufen. Dies ist nur bei solchen Verzeichnissen erforderlich, die keine anonyme Suche erlauben.

search-bind-password

Das LDAP-Passwort für den DN, der in search-bind-dn angegeben ist.

Copyright © 2005, 2011, Oracle und/oder verbundene Unternehmen. Alle Rechte vorbehalten. Rechtlicher Hinweis