Solaris LDAP命名服务的属性映射、客户端配置与安全机制解析
1. 属性映射(Attribute Map)
Solaris LDAP命名服务允许为其任何服务重新映射一个或多个属性名。不过,在映射属性时,要确保新属性与原属性具有相同的含义和语法,特别要注意,映射 userPassword 属性可能会引发问题。
使用模式映射可能基于以下原因:
- 想要对现有目录服务器中的属性进行映射。
- 若用户名仅大小写不同,就需要将不区分大小写的 uid 属性映射到区分大小写的属性上。
属性映射的格式为: service:attribute-name=mapped-attribute-name 。若要为某个服务映射多个属性,可以定义多个 attributeMap 属性。例如:
attributeMap: passwd:uid=employeeName
attributeMap: passwd:homeDirectory=home
还有一个特殊情况,即可以将 passwd 服务的 gecos 属性映射到多个属性,示例如下:
attributemap: gecos=cn sn title
此映射将 gecos 值映射为
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



