Konfigurere tilgang til en LDAP-katalog


Du kan bruke Katalogtilgang til å opprette en konfigurasjon som angir hvordan Mac OS X får tilgang til en bestemt LDAPv3- eller LDAPv2-katalog.

  1. Klikk på Tjenester i Katalogtilgang.
  2. Hvis låssymbolet er låst, klikker du på det og skriver inn brukernavn og passord for en administratorbruker.
  3. Marker LDAPv3 i listen over tjenester, og klikk på Konfigurer.
  4. Hvis listen over LDAP-tjenerkonfigurasjoner er skjult, klikker du på Vis valg.
  5. Klikk på Ny, og skriv inn et navn for konfigurasjonen.
  6. Trykk på tabulatortasten, og oppgi DNS-navnet eller IP-adressen for tjeneren som er vert for LDAP-katalogen du vil ha tilgang til.
  7. Klikk på lokalmenyen ved siden av DNS-navnet eller IP-adressen og velg en tilordningsmal, eller velg Fra tjener.
  8. Angi søkebaseendelsen for LDAP-katalogen, og klikk på OK.

    Hvis du valgte en mal i trinn 7, må du angi en søkebaseendelse slik at maskinen blir i stand til å finne informasjon i LDAP-katalogen. Vanligvis avledes søkebaneendelsen fra tjenerens DNS-navn. Søkebaneendelsen kan for eksempel være «dc=eksempel, dc=com» for en tjener som har DNS-navnet tjener.eksempel.com.

    Hvis du velger Fra tjener i trinn 7, kan du la søkebasefeltet stå tomt. I dette tilfellet vil Open Directory anta at søkebasen er første nivå på LDAP-katalogen.

  9. Marker SSL-avkrysningsruten hvis du vil at Open Directory skal bruke SSL (SSL = Secure Sockets Layer) for forbindelser med LDAP-katalogen.

Hvis du vil at maskinen skal få tilgang til LDAP-katalogen du nettopp har opprettet en konfigurasjon for, må du legge til katalogen i en egendefinert søkeinnstilling i Godkjenning- eller Kontaker-panelet i Katalogtilgang. Du må også forsikre deg om at LDAPv3 er aktivert i Tjenester-panelet. Andre hjelpemner inneholder framgangsmåtene for disse oppgavene.

Merk: Før du kan bruke Workgroup Manager til å opprette brukere på en ikke-Apple LDAP-tjener som bruker RFC 2307 (UNIX)-tilordning, må du redigere tilordningen for brukerens oppføringstype. Et annet hjelpemne inneholder framgangsmåten for denne oppgaven.