关于“配置其他企业目录”
可以连接到所有与版本 3 兼容的 LDAP 目录或 Microsoft Active Directory Service。如果已使用企业 LDAP 服务,可继续使用此服务来维护用户信息。为此,可以配置 Windchill 以便它也能通过 JNDI 适配器查询条目来访问用户信息。
但是,Windchill 通常在企业目录中不创建、更新或删除条目,因为组织的其他部件可能限制此功能。这意味着 Windchill 不能用来管理企业 LDAP 服务中的用户信息,而您必须使用单独的管理工具。但是,Windchill 必须能够更新组信息;因此,这些信息必须存储在 LDAP 服务器中。为了使 Windchill 能够更新组在目录服务器中存储的组信息,应将组存储在可写入的 LDAP 服务器中。或者,可以将组存储在数据库中。因此,在此方案中您将维护支持 Windchill 的两个不同的 LDAP 目录。
事前准备
开始之前,您应:
已安装和配置了要连接到 Windchill 的 LDAP 目录。有关详细信息,请参阅输入 LDAP 设置
“PTC 参考文档”站点提供这些指南:
要将现有 LDAP 目录连接到 Windchill,请完成以下任务。在适用的情况下,已提供 Microsoft Active Directory 的明确说明。否则,说明应用于任何 LDAP 目录:
1. 为目录创建一个 JNDI 适配器条目并设置其他属性:创建和配置 JNDI 适配器
2. 创建通知 Windchill 如何查询和管理目录中信息的信息库定义:创建信息库定义
3. 通过修改 wt.properties 文件来标识 Windchill 中的目录:修改 wt.properties 文件
4. 通过修改 MapCredentials.xml 文件来设置目录的管理访问控制权限:在 MapCredentials.xml 文件中设置验证
5. 更新 HTTP Server 配置:更新 HTTP Server 配置
6. 重新启动 Windchill 服务器并验证这些更改:验证更改
7. 确保 LDAP 属性值正确映射:用户和组的 LDAP 属性值映射
这对您有帮助吗?