Users Guide

LDAP サーバーの
サーバーを設定して汎用 LDAP 使用するには2 つの方法があります。静的サーバーではシステム管理者がフィールドFQDN または IP アドレスを設定できます。代わりにDN SRV
を検索してLDAP サーバーリストを取得できます
次に挙げるのはLDAP サーバーセクションのプロパティです
l LDAP サーバーの使用 このオプションを選択するとLDAP サービスは、指定したサーバーとポート番号を使用します(次の詳細を参照)。
l LDAP サーバーアドレス LDAP サーバーの FQDN または IP を指定します。同じドメインに使用する複数の冗長 LDAP サーバーを指定するにはすべてのサーバーのリストをカンマ
りで入力しますCMC は接続を確立できるまで、各サーバーへの接続を交代で試みます
l LDAP サーバーポート LDAP オーバー SSL のポート。設定されていない場合、デフォルトの 636 が使用されますCMC バージョン3.0 ではSSL なしでパスワードを転送することがで
きないため、非 SSL ポートはサポートされていません
l DNS を使用して LDAP サーバーを このオプションを選択するとLDAP DNS 経由で検索ドメインとサービス名を使用します。静または DNS を選択します
DNS クエリが SRV レコードにして実行されます
_<
サービス名
>._tcp.<
検索ドメイン
>
ここで<
検索ドメイン
> は、クエリ内で使用するルートレベルドメインで<
サービス
> はクエリ内で使用するサービスですたとえば、次のとおりです
_ldap._tcp.dell.com
ここでldap はサービス名、dell.com は検索ドメインです
LDAP グループ設定管理
グループ管理セクションの表は、役割グループ、関連名、ドメイン、既に設定されている役割グループの権限を表示します
l しい役割グループを設定するには、名前、ドメイン、権限がリストアップされていない役割グループをクリックします
l 既存の役割グループの設定を変更するには、役割グループをクリックします
役割グループをクリックすると役割グループの設定 ページが表示されますそのページのヘルプにはページの右上にある ヘルプ リンクからアクセスできます
LDAP セキュリティ証明書管理
このでは、最近 CMC にアップロードされた LDAP 証明書のプロパティを表示します。証明書をアップロードした場合、この情報を使用して証明書が有効で、期限が切れていないことを確認します
証明書の次のプロパティが表示されます
l シリアル番号 証明書のシリアル番号。
l 象者情報 証明書の対象者(証明対象の個人名または社名)。
l 行者情報 証明書の発行者(証明機関名)。
l 有効期限開始日 証明書の開始日。
l 有効期限終了日 証明書の失効日。
のコントロールを使用するとこの証明書のアップロードおよびダウンロードが可能になります
l アップロード 証明書のアップロードプロセスを初期化しますLDAP サーバー から取得するこの証明書によって CMC へのアクセスが許可されます
l ダウンロード ダウンロードプロセスを初期化しますファイルを保存する場所をわれますこのオプションを選択して をクリックするとファイルのダウンロード ダイアログボックスが
表示されますこのダイアログボックスで、管理ステーションまたは共有ネットワークにサーバー証明書を保存する場所を指定します
合、ログインに失敗し、エラーが表示されます
グループメンバーシップ
属性
グループメンバーシップのチェックに使用される LDAP 属性を指定しますこれはグループクラスの属性です。指定されていない場合は、member 属性
uniquemember 属性が使用されます
検索フィルタ
有効LDAP 検索フィルタを指定しますユーザー属性によって、選した baseDN でログインユーザーを一意に識別できない場合に使用します。指定されていない
合は、デフォルトで、値はツリーのすべてのオブジェクトを検索する objectClass=* に設定されますこのプロパティの最大長は1024文字です
ネットワークタイムアウ
ト(秒)
時間を秒単位で設定するとアイドルの LDAP セッションが自動的にじます
検索タイムアウト(秒)
時間を秒単位で設定すると、検索が自動的に閉じます
メモまたは DNS を選択します
メモデフォルトでは、認証局が発行した Active Directory のサーバー証明書CMC にありません。認証局が署名した最新のサーバー証明書をアップロードする必要があります