Gateway
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

LDAP ネストされたグループ抽出の設定

NetScaler Gateway は、LDAPグループにクエリを実行し、認証サーバーで構成した祖先グループからグループおよびユーザー情報を抽出できます。たとえば、group1 を作成し、そのグループ内に group2 と group3 を作成したとします。ユーザーがグループ3に属している場合、NetScaler Gateway は、ネストされたすべての祖先グループ(group2、group1)から指定されたレベルまでの情報を抽出します。

認証ポリシーを使用して、LDAP ネストされたグループ抽出を設定できます。クエリが実行されると、NetScaler Gateway は、最大ネストレベルに達するまで、または使用可能なすべてのグループを検索するまでグループを検索します。

LDAP ネストされたグループ抽出を設定するには

  1. 構成ユーティリティのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[認証/承認]>[認証 ]の順に展開し、[ LDAP]をクリックします。
  2. 詳細ペインの [ポリシー] タブで、[ 追加] をクリックします。
  3. [名前] に、ポリシーの名前を入力します。
  4. 「サーバー」の横にある「 新規」をクリックします。
  5. [名前] に、サーバーの名前を入力します。
  6. LDAP サーバの設定を構成します。
  7. [ ネストされたグループ抽出] を展開し、[ 有効にする] をクリックします。
  8. 最大ネストレベル]に、NetScaler Gateway がチェックするレベルの数を入力します。
  9. [グループ名識別子] に、LDAP サーバ上のグループ名を一意に識別する LDAP 属性名(sAMAccountNameなど)を入力します。
  10. [グループ検索属性] に、任意のグループの親グループを決定するために検索応答で取得する LDAP 属性名を入力します。例:memberOf
  11. [ グループ検索サブ属性]に、グループの親グループを決定するために、グループ検索属性の一部として検索する LDAP サブ属性名を入力します。たとえば、「CN」と入力します。
  12. [ グループ検索フィルタ]に、クエリ文字列を入力します。たとえば、フィルタは&(samaccountname=test)(objectClass=\*)です。
  13. [ 作成] をクリックし、[ 閉じる] をクリックします。
  14. [認証ポリシーの作成] ダイアログボックスの [名前付き式] の横で式を選択し、[ 式の追加] をクリックし、[ 作成] をクリックして [ 閉じる] をクリックます。
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
LDAP ネストされたグループ抽出の設定