Gateway

LDAP グループ抽出がグループオブジェクトから間接的に動作する仕組み

グループオブジェクトのグループメンバーシップを間接的に評価するLDAPサーバーは、NetScaler Gateway 認証では動作しません。

Lotus Domino などの一部の LDAP サーバーでは、グループ・オブジェクトのみがユーザーに関する情報を格納できます。これらのLDAPサーバーでは、ユーザーオブジェクトにグループに関する情報を含めることができないため、NetScaler Gateway グループ抽出では機能しません。このタイプの LDAP サーバーでは、グループのメンバーリストでユーザーを検索してグループメンバーシップを検索します。

LDAP グループ抽出がグループオブジェクトから間接的に動作する仕組み

この記事の概要