Ayuda en línea | |
Sun Java(TM) System Directory Proxy Server 5.2 | |
Vista "Referencias" de "Grupo de red"
La grupos de red de Directory Proxy Server describen cómo identificar un cliente LDAP y las restricciones que se van a forzar para los clientes que coincidan con ese grupo. Los clientes se identifican inicialmente con un grupo según la dirección de red desde la que se conectan. Después de una conexión con éxito, pueden cambiar el grupo.
Los grupos de red son comprobados en orden de prioridad descendente, especificado por su ubicación en la ventana "Grupo de red". En esta ventana, los grupos de la parte inferior de la lista tienen menos prioridad que los que grupos de la parte superior. Si no se encuentra un grupo que coincida con el cliente, se rechazará la solicitud del cliente. Debe haber como mínimo una entrada de grupo en la especificación de configuración.
Los clientes se identifican como miembros de este grupo de red según su dirección IP y/o nombre de dominio.
Esta ficha especifica si un grupo de red reenviará, seguirá o desechará las referencias devueltas por el servidor. Tenga en cuenta que un cliente que no implementa LDAPv3 no comprenderá las referencias reenviadas.
Esta opción se aplica a todas las referencias, excepto a las referencias de continuación de búsqueda.
Desechar la referencia. Active esta opción para que el grupo de red deseche todas las referencias devueltas por el servidor.
Reenviar la referencia. Esta opción está activada de forma predeterminada y reenviará las referencias devueltas por el servidor.
Seguir la referencia y devolver el resultado al cliente. Active esta opción para que un grupo de red reenvíe las referencias devueltas por el servidor y devuelva los resultados al cliente.
Política de conexión. Esta opción controla la política de conexión cuando se hace referencia a una operación y se sigue esa referencia.
Observe que Directory Proxy Server no puede volver a reproducir conexiones para los clientes conectados mediante un mecanismo SASL. Por lo tanto, se rechazará la operación de referencia si se especificó la opción "Necesario" y si el cliente utilizó un mecanismo SASL para conectar.
Siempre. Seleccione esta opción para determinar si un grupo de red debería utilizar una conexión anónima si el cliente ha utilizado una conexión anónima.
Cualquiera. Seleccione está opción para determinar si un grupo de red debería utilizar una conexión simple, si el cliente ha utilizado una conexión basada en contraseña o una conexión anónima. Es el valor predeterminado.
Necesario. Seleccione esta opción para determinar si un grupo de red debería rechazar la operación de referencia si el cliente no ha utilizado una conexión basada en contraseña.
Número máximo de referencias por operación. Introduzca un entero superior o igual a cero. Este valor limitará el número máximo de referencias que se seguirán para una única operación. El valor predeterminado es 15. Un valor cero indica que no se aplicará ningún límite.
Política de SSL de referencia. Para activar el panel "Política de SSL de referencia", debe estar activada la opción "SSL está disponible" en la vista "Cifrado".
Si el cliente ha establecido una sesión SSL. Active esta opción para que un grupo de red sólo inicie SSL si el cliente ya ha establecido una sesión SSL con Directory Proxy Server. Es el valor predeterminado.
Para todas las referencias. Active "Para todas las referencias" para que, durante una referencia, un grupo inicie una sesión SSL antes de reenviar la operación.
Copyright 2005 Sun Microsystems, Inc. Todos los derechos reservados.