LDAP ネストされたグループ抽出の設定

最終公開日 : Aug 21, 2026
NetScaler Gateway は、LDAPグループにクエリを実行し、認証サーバーで構成した祖先グループからグループおよびユーザー情報を抽出できます。たとえば、group1 を作成し、そのグループ内に group2 と group3 を作成したとします。ユーザーがグループ3に属している場合、NetScaler Gateway は、ネストされたすべての祖先グループ(group2、group1)から指定されたレベルまでの情報を抽出します。
認証ポリシーを使用して、LDAP ネストされたグループ抽出を設定できます。クエリが実行されると、NetScaler Gateway は、最大ネストレベルに達するまで、または使用可能なすべてのグループを検索するまでグループを検索します。
Related information

LDAP ネストされたグループ抽出を設定するには

  1. 構成ユーティリティのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[認証/承認]>[認証 ]の順に展開し、[ LDAP]をクリックします。
  2. 詳細ペインの タブで、 をクリックします。
  3. に、ポリシーの名前を入力します。
  4. 「サーバー」の横にある「 新規」をクリックします。
  5. に、サーバーの名前を入力します。
  6. LDAP サーバの設定を構成します。
  7. を展開し、 をクリックします。
  8. [ 最大ネストレベル]に、NetScaler Gateway がチェックするレベルの数を入力します。
  9. ** に、LDAP サーバ上のグループ名を一意に識別する LDAP 属性名(sAMAccountNameなど)を入力します。
  10. ** に、任意のグループの親グループを決定するために検索応答で取得する LDAP 属性名を入力します。例:memberOf。
  11. **に、グループの親グループを決定するために、グループ検索属性の一部として検索する LDAP サブ属性名を入力します。たとえば、「CN」と入力します。
  12. **に、クエリ文字列を入力します。たとえば、フィルタは&(samaccountname=test)(objectClass=*)です。
  13. をクリックし、 をクリックします。
  14. ダイアログボックスの の横で式を選択し、 をクリックし、 をクリックして をクリックします。