重要 |
[LDAPサーバー管理]は、[ユーザー認証方式]で[サーバー認証+ローカルデバイス認証]が選択されていて、かつ[認証サーバーの種類]で[LDAPサーバー]を選択している場合にのみクリックできます。 [LDAPサーバー管理]をクリックして[LDAPサーバー管理]画面に遷移する場合には、[環境設定]の設定内容が保存されます。 |
項目 | 設定内容 | 設定条件 | 初期値 |
サーバー名 | LDAPサーバーのサーバー名を設定します | 1~24文字(全角/半角)までの任意の文字列(ただし、半角スペースは使用できません) "localhost”は使用できません | (空欄) |
サーバーアドレス | LDAPサーバーのIPアドレスを設定します | 1~48文字(全角/半角)までの任意の文字列 "127.0.0.1”は使用できません | (空欄) |
ポート番号 | LDAPサーバーの通信ポート番号を設定します | 1~65535 (ただし、0は使用できません) | 636([TLSを使用する]チェックボックスがオンの場合) 389([TLSを使用する]チェックボックスがオフの場合) |
コメント | LDAPサーバーの説明等のコメントを入力します | 1~64文字(全角/半角)までの任意の文字列 | (空欄) |
TLSを使用する | TLSを使用するかどうかを設定します | TLSを使用する場合、LDAPサーバーがTLSを使用するように設定されている必要があります | ON |
認証情報を使用する | LDAPサーバーと通信する際に認証情報を使用するかどうかを設定します | ONにすると[ユーザー名]、[パスワード]で設定した認証情報を使ってLDAPサーバーと通信します。 OFFにすると匿名アクセスでLDAPサーバーと通信します。ただし、LDAPサーバーが匿名アクセスを受け付けるように設定されている必要があります。 | ON |
ユーザー名 | LDAPサーバーに登録されている、LDAPサーバーの管理者ユーザーのDNを指定します。 例)uid=Administrator,dc=ldap,dc=com | 1~128文字(全角/半角)までの任意の文字列(ただし、「*(アスタリスク)」は使用できません) | (空欄) |
パスワード | [ユーザー名]に設定したユーザーのパスワードを設定します | 1~24文字(全角/半角)までの任意の文字列 | (空欄) |
名前の属性名 | ログインしたユーザーのユーザー名を取得する属性の属性名を設定します 例) uid | 1~64文字(全角/半角)までの任意の文字列(ただし、半角スペース、次の半角記号(\ / : * ? | < > [ ] ; , = + @ " &)は使用できません) | (空欄) |
検索開始位置 | LDAPサーバー認証時の検索開始位置(ディレクトリーツリー構造のどの位置から検索するか)を設定します | 1~128文字(全角/半角)までの任意の文字列 | (空欄) |
属性名:メールアドレス | ログインしたユーザーのメールアドレス(LoginContextのmail)を取得する属性の属性名を設定します 例)mail | 1~64文字(全角/半角)までの任意の文字列(ただし、半角スペース、次の半角記号(\ / : * ? | < > [ ] ; , = + @ " &)は使用できません) | (空欄) |
属性名:表示名 | ログインしたユーザーの表示名(LoginContextのcn)を取得する属性の属性名を設定します 例)cn | 1~64文字(全角/半角)までの任意の文字列(ただし、半角スペース、次の半角記号(\ / : * ? | < > [ ] ; , = + @ " &)は使用できません) | (空欄) |
ドメイン名の設定方法:ドメイン名を指定 | ログインしたユーザーのドメイン名(LoginContextのdc)を直接設定する場合に選択します | - | ON |
ドメイン名 | ログインしたユーザーのドメイン名(LoginContextのdc)を設定します | 1~64文字(全角/半角)までの任意の文字列(ただし、半角スペース、次の半角記号(\ / : * ? | < > [ ] ; , = + @ " &)は使用できません) | (空欄) |
ドメイン名の設定方法:ドメイン名を取得する属性名を指定 | ログインしたユーザーのドメイン名(LoginContextのdc)として、指定した属性名から取得した値を設定する場合に選択します | OFF | |
属性名 | ログインしたユーザーのドメイン名(LoginContextのdc)を取得する属性の属性名を設定します | 1~64文字(全角/半角)までの任意の文字列(ただし、半角スペース、次の半角記号(\ / : * ? | < > [ ] ; , = + @ " &)は使用できません) ここで設定した属性から値が取得できず、ログインしたユーザーのDNにdc属性が含まれる場合、一番左側のdc属性の値がLoginContextのdcに設定されます。それでも取得できなかった場合は、[サーバー名]に設定した値がLoginContextのdcに設定されます。 | (空欄) |
メモ |
[コメント]、[検索開始位置]、[ドメイン名の設定方法]([ドメイン名]、[属性名])以外の項目には必ず文字列を入力してください。 |