Download NDS eDirectory

Transcript
Informações Sobre Como o LDAP Funciona com o NDS
Essa seção explica as diferenças do esquema do LDAP, o mapeamento de
classes e atributos, o suporte da classe auxiliar e a sintaxe do LDAP.
Conectando ao NDS com LDAP
Todos os clientes do LDAP vinculam-se ou conectam-se ao NDS como um
dos tipos de usuários a seguir:
M [Public] Usuário (Vínculo Anônimo).
M Usuário Proxy (Vínculo Anônimo do Usuário Proxy).
M Usuário NDS (Vínculo do Usuário NDS).
O tipo de vínculo com o qual o usuário se autentica afeta o conteúdo que o
cliente LDAP pode acessar. Para acessar um diretório, os clientes LDAP
criam um pedido e o enviam ao diretório. Quando um cliente LDAP envia um
pedido pelos Serviços LDAP para NDS, o NDS conclui o pedido apenas para
aqueles atributos cujo cliente LDAP tem os direitos de acesso apropriados. Se,
por exemplo, o cliente LDAP pedir um valor de atributo (que requer o direito
Ler) e o usuário conceder apenas o direito Comparar àquele atributo, o pedido
será rejeitado.
As restrições de senha e login padrão ainda se aplicam, entretanto, quaisquer
restrições estão relacionadas ao local em que o LDAP está executando. As
restrições de horário e de endereço são respeitadas, mas as restrições de
endereço são relativas ao local em que o login do NDS ocorreu - neste caso, o
servidor LDAP. Além disso, como o LDAP não permite logins extras, os
usuários podem efetuar login no servidor mesmo que não consiga se conectar
ao LDAP.
Conectando como um Usuário [Public]
Um vínculo anônimo é uma conexão que não contém um nome de usuário ou
uma senha. Se um cliente LDAP se vincular aos Serviços LDAP para NDS e
o serviço não estiver configurado para usar um Usuário Proxy, o usuário será
autenticado no NDS como usuário [Public].
O usuário [Public] é um usuário do NDS não autenticado. Por padrão, ao usuário
[Public] é atribuído o direito Pesquisar aos objetos na árvore do NDS. O direito
Pesquisar padrão para o usuário [Public] permite aos usuários procurar objetos
do NDS, mas bloqueia o acesso do usuário aos atributos do objeto.
Serviços LDAP para NDS 331