LDAP ネストされたグループ抽出の設定
NetScaler Gateway は、LDAPグループにクエリを実行し、認証サーバーで構成した祖先グループからグループおよびユーザー情報を抽出できます。たとえば、group1 を作成し、そのグループ内に group2 と group3 を作成したとします。ユーザーがグループ3に属している場合、NetScaler Gateway は、ネストされたすべての祖先グループ(group2、group1)から指定されたレベルまでの情報を抽出します。
認証ポリシーを使用して、LDAP ネストされたグループ抽出を設定できます。クエリが実行されると、NetScaler Gateway は、最大ネストレベルに達するまで、または使用可能なすべてのグループを検索するまでグループを検索します。
Related information
LDAP ネストされたグループ抽出を設定するには
-
構成ユーティリティのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[認証/承認]>[認証 ]の順に展開し、[ LDAP]をクリックします。
-
「サーバー」の横にある「 新規」をクリックします。
-
LDAP サーバの設定を構成します。
-
[ 最大ネストレベル]に、NetScaler Gateway がチェックするレベルの数を入力します。