スケーラブルデータベースサーバ HiRDB Version 8 システム運用ガイド(UNIX(R)用)

[目次][索引][前へ][次へ]

25.7 HiRDB LDAP Option環境定義ファイルの作成

HiRDB LDAP Option環境定義ファイルを$PDDIR/hirdb_ldap_sods/conf/pdsodsenv.txtに作成します。ここでは,HiRDB LDAP Option環境定義ファイルに指定するオペランドについて説明します。

<この節の構成>
(1) オペランドの説明
(2) 定義例
(3) 注意事項

(1) オペランドの説明

1) LDAPHOST Sun Java System Directory Serverのホスト名
〜<識別子>《localhost》
Sun Java System Directory Serverのホスト名を指定します。このオペランドは必ず指定してください。
 

2) LDAPPORT Sun Java System Directory Serverのポート番号
〜<符号なし整数>((1〜65535))《389》
Sun Java System Directory ServerがLDAP通信で使用するTCP/IPのポート番号を指定します。このオペランドは必ず指定してください。
 

3) BINDDN ロールを検索するためのbind DN
〜<識別子>《匿名》
リモートサーバとの通信に使用される管理エントリのDNを指定します。
 

4) BINDPASSWORD ロールを検索するためのパスワード
〜<識別子>《匿名》
ロールを検索するときのパスワードを指定します。
 

5) ROLEBASEDN ロールを検索するためのbase DN
〜<識別子>
ロールを検索するときのbase DNを指定します。このオペランドは必ず指定してください。
 

6) ROLESCOPE {base|one|sub
ロールを検索するときのscopeを指定します。このオペランドは必ず指定してください。
base:検索開始点だけを検索します。
one:検索開始点の直下の1階層を検索します。
sub:検索開始点を含む検索開始点の下位階層すべてを検索します。
 

7) UIDKEY ユーザを検索するときのキーとなる属性
〜<ユーザID>《uid》
ユーザを検索するときのキーとなる属性を指定します。このオペランドは必ず指定してください。
 

8) USERBASEDN ユーザを検索するときのbase DN
〜<識別子>
ユーザを検索するときのbase DNを指定します。このオペランドは必ず指定してください。
 

9) USERSCOPE {base|one|sub
ユーザを検索するときのscopeを指定します。このオペランドは必ず指定してください。
base:検索開始点だけを検索します。
one:検索開始点の直下の1階層を検索します。
sub:検索開始点を含む検索開始点の下位階層すべてを検索します。
 

10) NETWORKTIMELIMIT 無通信タイムアウトの監視時間
〜<符号なし整数>((0,1〜65535))《120》(単位:秒)
Sun Java System Directory Serverの無通信タイムアウト値を秒単位で指定します。このオペランドに0を指定するとタイムアウトを監視しません。このオペランドの値は次のようにしてください。
NETWORKTIMELIMITの値<pd_watch_timeの値<PDCWAITTIMEの値
  • NETWORKTIMELIMIT:Sun Java System Directory Serverの無通信タイムアウト時間です。
  • pd_watch_time:SQLの最大実行時間です。HiRDBシステム定義で指定します。
  • PDCWAITTIME:HiRDBクライアントの最大待ち時間です。クライアント環境定義で指定します。
 

11) FILTERPREFIX 検索フィルタの前置文字列
〜<識別子>《(&(objectclass=inetOrgPerson)》
検索フィルタの前置文字列を指定してください。指定した文字列は,Sun Java System Directory ServerがユーザエントリのDNを検索するときに使用する検索フィルタの直前に連結されます。
 

12) SERCHSUFFIX 検索フィルタの後置文字列
〜<識別子>《 ) 》
検索フィルタの後置文字列を指定してください。指定した文字列は,Sun Java System Directory ServerがユーザエントリのDNを検索するときに使用する検索フィルタの直後に連結されます。
 

13) SERCHTIMELIMIT ユーザエントリのDNを検索するときに必要な時間
〜<符号なし整数>((1〜999))《60》(単位:秒)
Sun Java System Directory ServerがユーザエントリのDNを検索するときに必要な時間の最大値を秒単位で指定します。
 

14) RUNTIMEPATH Sun ONE Directory Runtimeの格納ディレクトリ名
〜<パス名>《$PDDIR/hirdb_ldap_sods/sodruntime》
Sun ONE Directory Runtimeの格納ディレクトリを絶対パス名で指定します。このオペランドで指定したパスに存在するSun ONE Directory Runtimeを使用します。省略するとHiRDB LDAP Optionに同梱されているSun ONE Directory Runtimeのパス名が仮定されます。
なお,パスに空白は指定できません。指定するとファイルがないなどでエラーになることがあります。

(2) 定義例

HiRDB LDAP Option環境定義ファイルの定義例を次に示します。

 
LDAPHOST            host1
LDAPPORT            389
BINDDN              cn=USERA,ou=soft,o=hitachi
BINDPASSWORD        password
ROLEBASEDN          ou=soft,o=hitachi
ROLESCOPE           sub
UIDKEY              uid
USERBASEDN          ou=soft,o=hitachi
USERSCOPE           sub
NETWORKTIMELIMIT    120
FILTERPREFIX        (&(objectclass=inetOrgPerson)
SERCHSUFFIX         )
SERCHTIMELIMIT      60
RUNTIMEPATH
 

(3) 注意事項