|
|
PTC RV&S 代理 支持 LDAP v3 安全域的密码到期功能。唯一支持此功能的 LDAP 服务器是 Sun One/iPlanet/Netscape 目录服务器。
|
|
特性
|
说明
|
|---|---|
|
ldap.host
|
LDAP 服务器的主机名 (或 IP 地址)。
|
|
ldap.port
|
要连接到的 LDAP 服务器端口。对于使用明文协议的连接,server.port 默认为 389,对于使用专用协议的连接默认为 636。
|
|
ldap.principal
|
用于连接到 LDAP 服务器的用户/承担者的可分辨名称 (DN)。承担者应该是非特权用户 (即承担者应该具有只读访问权限)。
|
|
ldap.credential
|
上述用户/承担者的密码。
|
ldap.host.1=<host1>
ldap.principal.1=<principaluser>
ldap.credential.1=<principleuserpassword> ldap.host.2=<host2>
ldap.principal.2=<principaluser
ldap.server.credential.2=<principaluserpassword>
|
特性
|
说明
|
|---|---|
|
ldap.user.dn
|
一个或多个用于搜索用户的基本可分辨名称 (DN)。
|
|
ldap.user.filter
|
用于匹配用户条目的 LDAP 搜索筛选器 (其中 %u 代替用户)。
|
|
ldap.user.scope
|
搜索用户的范围。允许的值为 subtree、one-level 或 base。默认情况下,ldap.user.scope=subtree。
|
|
ldap.user.name
|
用户的名称或用户 ID。
|
|
ldap.user.displayname
|
用户的全名。指定此特性会开启全名。
|
|
ldap.user.e-mail
|
用户的电子邮件地址。
未为 rfc 2307 域定义特性。
|
|
ldap.user.servicePrincipalAttrName
|
指定用于将用户标识为服务主体的 LDAP 属性。例如,在 LDAP 服务器上,如果用户属性设置为 isServicePrincipal=TRUE,则此特性应设置为 isServicePrincipal。
|
|
ldap.user.servicePrincipalAttrValue
|
定义服务主体属性的预期值。以 ldap.user.servicePrincipalAttrName 特性为例,如果用户在 LDAP 服务器上标记为 isServicePrincipal=”TRUE”,则应将此特性设置为 TRUE。
|
|
ldap.user.objectclass
|
指示对象为用户的对象类值。
|
ldap.user.filter=(&(mail=%u)(objectclass=user) (objectcategory=person))
ldap.user.scope=subtree
ldap.user.name=mail
ldap.user.displayname=displayName
ldap.user.e-mail=mail
ldap.user.objectclass=user
user.dn.1=ou=support,ou=users,dc=northamerica,dc=support,dc=com
user.dn.2=ou=boston,ou=users,dc=northamerica,dc=support,dc=com
user.dn.3=ou=qa,ou=users,dc=northamerica,dc=support,dc=com
user.dn.4=ou=development,ou=users,dc=northamerica,dc=support,dc=com
|
特性
|
说明
|
|---|---|
|
ldap.member.dn
|
一个或多个用于搜索组成员的基本可分辨名称 (其中 %M 替换为组的成员名称/DN 的值)。
|
|
ldap.member.filter
|
筛选以解析成员 (其中 %M 替换为组的成员名称/DN 的值)。
|
|
ldap.member.scope
|
搜索成员的范围。允许的值为 subtree、one-level 或 base。
|
|
特性
|
说明
|
|---|---|
|
ldap.ou.objectclass
|
组织单位的对象类名称。
|
|
ldap.ou.name
|
组织单位的显示名称。
|