Sun Java(TM) System Directory Server Aide en ligne |
Onglet Chaînage de la configuration des données
L'onglet « Chaînage » permet de définir les paramètres par défaut pour tous les nouveaux suffixes chaînés. Les modifications sur cet onglet n'affectent pas les paramètres actuels des suffixes chaînés existants.
Chaînage des contrôles LDAP
Ces listes définissent les contrôles LDAP, identifiés par leur OID, qui sont autorisés à chaîner. Pour plus de détails sur les contrôles LDAP pouvant être chaînés, reportez-vous à la section « Création et gestion des suffixes chaînés », dans le Chapitre 3 du Directory Server Administration Guide.
Contrôles LDAP à chaîner. Les requêtes reçues avec l'un des contrôles de cette liste seront transmises au suffixe chaîné avec le même contrôle. Si une requête pour ce suffixe inclut un contrôle qui n'est pas dans la liste, la requête sera transmise sans le contrôle.
S'il y a des contrôles que vous ne voulez pas transmettre aux nouveaux suffixes chaînés, sélectionnez un ou plusieurs contrôles dans cette liste, puis cliquez sur « Supprimer ».
Par défaut, les contrôles suivants seront chaînés :
OID du contrôle
Nom du contrôle
2.16.840.1.113730.3.4.2
DSA géré pour les refferals intelligents
1.2.840.113556.1.4.473
Tri transversal du serveur
2.16.840.1.113730.3.4.9
Affichage de liste virtuelle (VLV)
1.3.6.1.4.1.1466.29539.12
Détection de boucle de chaînage
Contrôles LDAP disponibles. Cette liste contient les contrôles qui ne seront pas transmis par défaut mais qui peuvent être déplacés dans l'autre liste. Les contrôles n'apparaissant pas dans une des listes ne peuvent pas être transmis vers un suffixe chaîné.
Si vous souhaitez transmettre un contrôle vers de nouveaux suffixes chaînés, sélectionnez un ou plusieurs contrôles dans cette liste, puis cliquez sur « Ajouter ».
En plus des contrôles chaînés par défaut, les contrôles suivants sont également disponibles :
OID du contrôle
Nom du contrôle
1.3.6.1.4.1.42.2.27.9.5.2
Obtenir une requête de droits effectifs
2.16.840.1.113730.3.4.3
Recherche permanente
2.16.840.1.113730.3.4.4
Notification expirée de mot de passe
2.16.840.1.113730.3.4.5
Notification d'expiration de mot de passe
2.16.840.1.113730.3.4.12
Autorisation mandatée (ancienne spécification) *
2.16.840.1.113730.3.4.13
Informations de mise à jour de réplication
2.16.840.1.113730.3.4.14
Recherche sur une base de données spécifique
2.16.840.1.113730.3.4.15
Réponse d'authentification
2.16.840.1.113730.3.4.16
Requête d'authentification
2.16.840.1.113730.3.4.17
Requête unique d'attribut réel
2.16.840.1.113730.3.4.18
Autorisation mandatée (nouvelle spécification) *
2.16.840.1.113730.3.4.19
Requête unique d'attributs virtuels
(*) Les applications peuvent utiliser n'importe quel contrôle pour l'autorisation mandatée. Vous devez avoir la même stratégie de chaînage pour ces deux OID.
Chaînage des composants du serveur
Ces listes définissent les composants du serveur qui ont un accès autorisé au suffixe chaîné. Un composant est un plug-in de serveur qui accède au contenu de l'annuaire pour effectuer des opérations internes. Vous devrez peut-être laisser ces composants accéder aux suffixes chaînés afin que les composants puissent effectuer entièrement leur fonction.
Composants autorisés à chaîner. Les composants de cette liste seront autorisés à effectuer une opération interne sur le suffixe chaîné. Par défaut, toutes les opérations internes ne sont pas chaînées.
Si vous souhaitez supprimer des composants de cette liste, sélectionnez-en un ou plusieurs, puis cliquez sur « Supprimer ».
Composants disponibles. Cette liste contient les contrôles incapables d'envoyer des requêtes aux suffixes chaînés mais pouvant être déplacés dans l'autre liste. Les composants ne s'affichant dans aucune liste ne sont jamais autorisés à accéder au suffixe chaîné.
Par défaut, la liste contient les composants suivants :
DN du composant
Effet du chaînage de ce composant
cn=resource limits,
cn=components, cn=configLes limites de ressource peuvent s'appliquer aux utilisateurs distants si le plug-in de limite de ressource est autorisé à chaîner.
cn=certificate-based authentication,
cn=components, cn=configAutorise l'authentification basée sur le certificat à fonctionner avec un suffixe chaîné.
cn=ACL plugin,
cn=plug-ins, cn=configAutorise l'évaluation des attributs ACI des suffixes chaînés. Généralement, le mélange des ACI locaux et distants n'est pas sûr, ainsi il est uniquement autorisé sur un suffixe contenant des entrées utilisateur.
cn=old plugin,
cn=plug-ins, cn=configTous les plug-ins de Directory Server version 4.x partagent la même stratégie de chaînage, ainsi la sélection de ce composant leurs permet à tous d'accéder aux suffixes chaînés.
cn=post-fonctionnement d'intégrité référentielle,
cn=plug-ins, cn=configAutorise l'intégrité référentielle à travers tous les suffixes chaînés où ce plug-in est activé.
cn=uid uniqueness,
cn=plug-ins, cn=configMaintient l'unicité de l'attribut à travers tous les suffixes chaînés où ce plug-in est activé.
Voir également
« Création et gestion des suffixes chaînés », dans le chapitre 3 du manuel Directory Server Administration Guide.