配置 LDAP 搜索和映射


使用“目录访问”,您可以编辑映射、搜索基准以及用于指定 Mac OS X 如何在 LDAP 目录中查找特定数据项目的搜索范围。对于“目录访问”中列出的每个 LDAP 目录配置,您可以分别编辑它们的这些设置。每个 LDAP 目录配置都会指定 Mac OS X 如何访问 LDAPv3 或 LDAPv2 目录中的数据。

重要事项:在将 Mac OS X 用户属性映射到读/写 LDAP 目录域(并非为只读的 LDAP 域)时,映射到 RealName 的 LDAP 属性一定不能与映射到 RecordName 的 LDAP 属性的列表中的第一个属性相同。例如,如果 cn 也被映射到 RealName,则属性 cn 一定不能是映射到 RecordName 的第一个属性。如果映射到 RealName 的 LDAP 属性与映射到 RecordName 的第一个属性相同,则当您试图在“工作组管理程序”中编辑全名或第一个短名称时就会出现问题。

有关 Mac OS X 记录类型和属性的详细规格,请参阅“Mac OS X Server Open Directory Administration For Version 10.3 or Later”(可从网站 www.apple.com/server/documentation/ 获取)。

要编辑 LDAP 服务器的搜索基准和映射:

  1. 在“目录访问”中点按“服务”。
  2. 如果锁图标已锁定,点按该图标,然后键入管理员的名称和密码。
  3. 在服务列表中选择 LDAPv3,然后点按“配置…”。
  4. 如果服务器配置列表处于隐藏状态,请点按“显示选项”。
  5. 在列表中选取服务器配置,然后点按“编辑…”。
  6. 点按“搜索和映射”。
  7. 请选择您要用作起点的映射(如果有)。

    点按“访问此 LDAPv3 服务器使用”弹出式菜单,然后选取一个映射模板,以将其映射用作起点,或者选取“自定”以便不以任何预定义的映射开始。

    或者点按“来自服务器”,来编辑当前存储在您正在编辑其配置的 LDAP 目录服务器上的映射。

  8. 添加记录类型并按需要更改它们的搜索基准。

    要添加记录类型,请点按“记录类型和属性”列表下的“添加…”按钮。在出现的列表中选择“记录类型”,从列表中选择一个或多个记录类型,然后点按“好”。

    要更改记录类型的搜索基准,请在“记录类型和属性”列表中选择相应的记录类型。然后点按“搜索基准”栏并编辑搜索基准。

    要移去记录类型,请在“记录类型和属性”列表中选择相应的记录类型并点按“删除”。

    要添加记录类型的映射,请在“记录类型和属性”列表中选取该记录类型。然后点按“映射到__列表中的项目”下面的“添加…”按钮,并输入 LDAP 目录中某个对象类的名称。要添加另一个 LDAP 对象类,您可以按下 Return 键,然后输入对象类的名称。通过使用列表上方的弹出式菜单,指定是使用所有列出的 LDAP 对象类还是其中任何对象类。

    要更改记录类型的映射,请在“记录类型和属性”列表中选取记录类型。然后在“映射到__列表中的项目”中连按您要更改的 LDAP 对象类并编辑它。通过使用列表上方的弹出式菜单,指定是使用所有列出的 LDAP 对象类还是其中任何对象类。

    要移去记录类型的映射,请在“记录类型和属性”列表中选取记录类型。然后在“映射到__列表中的项目”中点按您要移去的 LDAP 对象类,并点按“映射到__列表中的项目”下的“删除”按钮。

  9. 添加属性并按需要更改它们的映射。

    要将属性添加到记录类型,请在“记录类型和属性”列表中选择该记录类型。然后点按“记录类型和属性”列表下的“添加…”按钮。在出现的列表中选择“属性类型”,从列表中选择一个或多个属性类型,然后点按“好”。

    要添加属性的映射,请在“记录类型和属性”列表中选择该属性。然后点按“映射到__列表中的项目”下的“添加…”按钮,并输入 LDAP 目录中某个属性的名称。要添加另一个 LDAP 属性,您可以按下 Return 键并输入属性的名称。

    要更改属性的映射,请在“记录类型和属性”列表中选择该属性。然后在“映射到__列表中的项目”中连按您要更改的项目并编辑项目名称。

    要移去属性的映射,请在“记录类型和属性”列表中选择该属性。然后在“映射到__列表中的项目”中点按您要移去的项目,并点按“映射到__列表中的项目”下的“删除”按钮。

    要更改在右边的列表中显示的属性的顺序,请在列表中上下拖移属性。

  10. 如果您想在 LDAP 目录中存储映射以便可将这些映射自动提供给客户端,请点按“写入服务器…”。

    您必须输入搜索基准来存储映射、管理员的特别的名称(例如,cn=admin,dc=example,dc=com)和密码。如果要将映射写入到 Open Directory LDAP 服务器,则正确的搜索基准为“cn=config, <suffix>”(其中,<suffix>是服务器的搜索基准后缀,例如“dc=example,dc=com”)。

    LDAP 目录将其映射提供给被配置为使用自动搜索策略的客户端。

    LDAP 目录还将其映射提供给被手动配置为从服务器获得映射的客户端。