私はLDAP構成設定のフィルタに関する情報をどこからでも探していて、まだ参考にしていません。Apache DSの詳細なLDAPフィルタリファレンス?
ここでは、検索で間違った用語を使用している場合に、私が探しているものの2つの例を示します。
たとえば、uid=%v
とgroupIdMap="*:cn"
では、%v
は何を表し、groupIDMap
のコロンのポイントは何ですか?
どちらかというと意味が分かりますが、もっと参考にしたいと思っています。
これらはLiberty Profileからのものであり、問題がある場合はApacheDSだと思います。
私はSafariにアクセスしているので、私がそこに収めるかもしれない良い本を言いたいことは自由です。
編集: あなたのコメントに基づいて、WebSphere固有のものがあるようです。
IBMドキュメントでもう少し詳しく調べてみましたが、まだ運がありませんでしたが、少なくともそれ以上のことはわかりません。
ここには、IBMインフォメーション・センターの典型的な例があります。
<ldapRegistry id="ldap" realm="SampleLdapADRealm"
host="ldapserver.mycity.mycompany.com" port="389" ignoreCase="true"
baseDN="cn=users,dc=adtest,dc=mycity,dc=mycompany,dc=com"
bindDN="cn=testuser,cn=users,dc=adtest,dc=mycity,dc=mycompany,dc=com"
bindPassword="testuserpwd"
ldapType="Microsoft Active Directory"
sslEnabled="true"
sslRef="LDAPSSLSettings">
<activedFilters
userFilter="(&(**sAMAccountName=%v**)(objectcategory=user))"
groupFilter="(&(cn=%v)(objectcategory=group))"
userIdMap="user:sAMAccountName"
**groupIdMap="*:cn"**
groupMemberIdMap="memberOf:member" >
</activedFilters>
</ldapRegistry>
'%v'は私にとって有効なLDAPフィルタのように見えません。これは、これがLDAPフィルタを構築するアプリケーションによって埋め込まれたプレースホルダである可能性があります。これらのフィルタ文字列がどこに表示されるかについて、より詳細な情報を与えてください。 – Tomalak
他のIBMソフトウェアからは、%vはHTTP基本認証ユーザー名全体の置き換えです。 – covener
実際には、WebSphereのケース・フォーム・ログインのHTTP基本認証とは限りませんが、実際にはより一般的です。 – covener