LDAP
LDAP
LDAPサーバーに接続するために必要なフィールドを設定します。

-
ポート。デフォルトのポートは、SSLが無効な場合は389、SSLが有効な場合は636です。
-
ユーザー名(オプション)。この管理者ユーザー名を使用して、各クエリのためにLDAPサーバーにバインドします。
-
ベースDN。これはLDAPサーバー内でLDAPユーザーとグループを検索するためのルートノードである必要があります。
-
デフォルトロール。これは、ロールグループマッピング(下記)が失敗した場合にユーザーが取るロールです。ユーザーのグループ属性がロールにマッピングできる場合、デフォルトロールは使用されません。一致するグループ属性が見つからない場合、デフォルトロールが適用されます。この場合、デフォルトロールがNoneの場合、ユーザーログインは失敗します。'`test connection’ボタンは、ユーザー名/パスワードが設定されたLDAPサーバーによって認証できるかどうかを確認します。
-
管理者とリーダーロールのマッピング。これは、ユーザーのLDAPグループメンバーシップをSUSE® Securityのユーザーロールにマッピングする方法を定義します。LDAPグループリストを対応するロールに追加します。LDAPスキーマでユーザーのグループメンバーシップを検索する際、グループのメンバー属性が"`memberUid`"という名前であると仮定します。
グループをロールとネームスペースにマッピングする
グループをプリセットおよびカスタムロール、ならびにSUSE® Security内のネームスペースにマッピングする方法については、ユーザーとロールセクションをご覧ください。