關於配置其他企業目錄
您可以連接至任何與版本 3 相容的 LDAP 目錄或 Microsoft Active Directory Service。如果您已使用企業 LDAP 服務,您可以繼續使用該服務來維護使用者資訊。欲執行此操作,您可以配置 Windchill 以便它也可以透過在整個 JNDI 轉接器中查詢項目來存取使用者資訊。
但是,Windchill 通常不會在企業目錄中建立、更新或刪除項目,因為該能力可能受限於組織的其他零件。這表示 Windchill 無法用來管理企業 LDAP 服務中的使用者資訊;您必須使用單獨的管理工具。但是,Windchill 必須能夠更新群組資訊;因此,必須將變更儲存在 LDAP 伺服器中。為了使 Windchill 能夠對群組儲存在目錄伺服器中的群組資訊進行更新,應將其儲存在可寫入的 LDAP 中。或者,也可以將群組儲存在資料庫中。因此,在此案例中,您將維護兩個支援 Windchill 的不同 LDAP 目錄。
事前準備
在開始之前,您應該:
已安裝及配置您要連接至 Windchill 的 LDAP 目錄。如需詳細資訊,請參閱輸入您的 LDAP 設定
這些指南可從「PTC 參考文件」網站找到:
要將現有的 LDAP 目錄連線到 Windchill,請完成下列工作:如果適用,則已為 Microsoft Active Directory 提供明確指示。否則,指示可套用至任何 LDAP 目錄:
1. 為您的目錄建立 JNDI 轉接器項目並設定其他屬性:建立及配置 JNDI 轉接器
2. 建立可通知 Windchill 如何查詢並管理目錄中之資訊的存放庫定義:建立存放庫定義
3. 藉由修改 wt.properties 檔案,識別 Windchill 中的目錄:修改 wt.properties 檔案
4. 藉由修改 MapCredentials.xml 檔案,設定目錄的管理存取控制權限:在 MapCredentials.xml 檔案中設定認證
5. 更新您的 HTTP Server 組態:更新 HTTP Server組態
6. 重新啟動 Windchill 伺服器並核對變更:核對變更
7. 確定正確對應 LDAP 屬性值:使用者與群組 LDAP 屬性值對應
這是否有幫助?