Hitachi

JP1 Version 11 JP1/Network Node Manager i セットアップガイド


12.4.4 ユーザー識別

ユーザー識別は,「混合モード」および「外部モード」に適用されます。

ユーザー識別のための識別名は,1人のユーザーをディレクトリサービスで特定するための完全に修飾する方法です。NNMiは,ユーザー識別名をLDAP要求でディレクトリサービスに渡します。

LDAP設定ファイルにおけるユーザー識別名は,nms-auth-config.xmlファイル内の<base>エレメントと<baseContextDN>エレメント(ldap.propertiesファイル内のbaseFilter値とbaseCtxDN値)を連結したものです。ディレクトリサービスによって返されたパスワードが,NNMiコンソールにユーザーが入力したサインインパスワードと一致する場合,ユーザーサインインが続行されます。

「混合モード」の場合は,次の情報が適用されます。

「外部モード」の場合は,次の情報が適用されます。

Active Directoryでのユーザー識別例
  • nms-auth-config.xmlファイル内

    nms-auth-config.xmlファイルの内容が<base>CN={0}</base><baseContextDN>OU=Users,OU=Accounts,DC=example,DC=com</baseContextDN>で,ユーザーがNNMiにjohn.doeとしてサインインする場合,ディレクトリサービスに渡される文字列は次のとおりです。

    CN=john.doe,OU=Users,OU=Accounts,DC=example,DC=com

  • ldap.propertiesファイル内

    baseFilterCN={0}に設定し,baseCtxDNOU=Users,OU=Accounts,DC=example,DC=comに設定し,ユーザーがjohn.doeとしてNNMiにサインインする場合,ディレクトリサービスに渡される文字列は次のとおりです。

    CN=john.doe,OU=Users,OU=Accounts,DC=example,DC=com

そのほかのディレクトリサービスでのユーザー識別例
  • nms-auth-config.xmlファイル内

    nms-auth-config.xmlファイルの内容が<base>uid={0}@example.com</base><baseContextDN>ou=People,o=example.com</baseContextDN>で,ユーザーがNNMiにjohn.doeとしてサインインする場合,ディレクトリサービスに渡される文字列は次のとおりです。

    uid=john.doe@example.com,ou=People,o=example.com

  • ldap.propertiesファイル内

    baseFilteruid={0}@example.comに設定し,baseCtxDNou=People,o=example.comに設定し,ユーザーがjohn.doeとしてNNMiにサインインする場合,ディレクトリサービスに渡される文字列は次のとおりです。

    uid=john.doe@example.com,ou=People,o=example.com