Users Guide

Table Of Contents
3. 以下指定します。
メモ: さまざまなフィールドについての情報は、CMC
オンラインヘルプ
』をしてください。
共通設定
LDAP 使用するサーバー
サーバー — FQDN または IP アドレスおよび LDAP ポート指定します。
DNS サーバー — DNS SRV レコードをして、LDAP サーバーのリストを取得するための DNS サーバーを指定
ます。
DNS クエリが SRV レコードにしてされます。
_[Service Name]._tcp.[Search Domain]
ここで、<Search Domain> は、クエリ使用するルートレベルドメインで、 <Service Name> はクエリ使用
するサービスです。
たとえば、のとおりです。
_ldap._tcp.dell.com
ここで、ldap はサービスdell.com ドメインです。
4. 設定保存するには、[適用] をクリックします。
メモ: に、設定適用する必要があります。設定適用しない場合のページへ移動したときに設定われ
ます。
5. グループ設定] セクションで、[役割グループ をクリックします。LDAP 役割グループの設定] ページが表示されます。
6. 役割グループのグループドメイン指定します。
7. [適用] 役割グループの設定保存し、ユーザー設定ページに をクリックして [汎用 LDAP します。
8. [証明書証有 オプションをした場合 [証明書管理] セクションで、SSL ハンドシェイク LDAP サーバー
証明書する CA 証明指定し、アップロード をクリックします。
証明書 CMC にアップロードされ、詳細表示されます。
9. [適用 をクリックします。
汎用 LDAP ディレクトリサービスが設定されました。
RACADM 使用した汎用 LDAP ディレクトリサービスの設定
ディレクトリサービスを設定するには、cfgLdap および cfgLdapRoleGroup RACADM グループにあるオブジェクトを使用しま
す。
LDAP ログインの設定には、くのオプションがあります。大半場合、デフォルト設定とともにいくつかのオプションを使
ます。
メモ: めてのセットアップで LDAP 設定をテストするには、testfeature -f LDAP コマンドを使用することをおめしま
す。この機能は、IPv4 IPv6 サポートします。
必要なプロパティのには、LDAP ログインの、サーバー FQDN または IP 設定LDAP サーバーのベース DN 設定
あります。
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=
company,dc=com
オプションとして、DNS サーバーで SRW のクエリをうように CMC 設定できます。cfgLDAPSRVLookupEnable プロパ
ティが場合cfgLDAPServer プロパティは無視されます。SRV レコードにして DNS する場合は、のクエリが
使用されます。
_ldap._tcp.domainname.com
上記のクエリの ldap は、cfgLDAPSRVLookupServiceName プロパティです。
148 ユーザーアカウントと設定