Ayuda en línea | |
Sun Java(TM) System Directory Proxy Server 5.2 | |
Ficha "Conexiones" de la vista "Reenvío" de "Grupo de red"
La grupos de red de Directory Proxy Server describen cómo identificar un cliente LDAP y las restricciones que se van a forzar para los clientes que coincidan con ese grupo. Los clientes se identifican inicialmente con un grupo según la dirección de red desde la que se conectan. Después de una conexión con éxito, pueden cambiar el grupo.
Los grupos de red son comprobados en orden de prioridad descendente, especificado por su ubicación en la ventana "Grupo de red". En esta ventana, los grupos de la parte inferior de la lista tienen menos prioridad que los que grupos de la parte superior. Si no se encuentra un grupo que coincida con el cliente, se rechazará la solicitud del cliente. Debe haber como mínimo una entrada de grupo en la especificación de configuración.
Los clientes se identifican como miembros de este grupo de red según su dirección IP y/o nombre de dominio.
Una vez que Directory Proxy Server ha aceptado una conexión del cliente y hecho coincidir un grupo, esperará a que el cliente envíe la solicitud de conexión LDAP. Directory Proxy Server utiliza "DN de cliente", "Permitir conexiones anónimas" "Permitir conexiones simples" y "Permitir conexiones SASL" para determinar si debe pasar la solicitud de conexión al servidor o rechazarla y cerrar la conexión del cliente.
Si la conexión pasa las pruebas de activación, Directory Proxy Server lo reenvía al servidor. Si el servidor acepta la conexión, se establecerá la conexión. Sin embargo, si el servidor devuelve una indicación de error para la solicitud de conexión, Directory Proxy Server la reenviará al cliente y, a continuación, cerrará la conexión con el cliente, si el cliente estaba utilizando LDAPv2.
Nombre de grupo.Introduzca un nombre para el grupo. Este valor debe ser único en el conjunto de grupos y debe estar presente, ya que conforma el RDN de las entradas de esta clase.
Activar.Esta opción está seleccionada de forma predeterminada. Anule la selección para desactivar un grupo de una configuración. Esta opción debe estar seleccionada para que un grupo forme parte de la configuración de Directory Proxy Server.
Permitir todos los clientes. "Permitir todos los clientes" está activado de forma predeterminada y permite el acceso a cualquier cliente.
Rechazar clientes cuyo DN no esté subordinado a. Seleccione "Rechazar clientes cuyo DN no esté subordinado a" si un grupo de red va a especificar un nombre distinguido. Todos los clientes que proporcionen un nombre distinguido en la conexión que no esté subordinada a ese DN serán rechazados.
Examinar... Muestra un cuadro de diálogo que permite examinar un directorio LDAP para construir un DN.
Permitir conexiones anónimas. "Permitir conexiones anónimas" está activado de forma predeterminada y permite realizar una conexion, incluso aunque el cliente no ofrezca una contraseña. Si esta opción está desactivada, se prohibirán las conexiones anónimas.
Permitir conexiones simples. "Permitir conexiones simples" está activado de forma predeterminada y permite a un cliente ofrecer una contraseña en el espacio en blanco. Desactive esta opción para prohibir solicitudes de conexiones autenticadas con una contraseña de texto en el espacio en blanco.
Permitir conexiones SASL. "Permitir conexiones SASL" está activado de forma predeterminada y especifica si se permiten o no las conexiones SASL. Desactive esta opción para prohibir la autenticación SASL.
Copyright 2005 Sun Microsystems, Inc. Todos los derechos reservados.