
Como Configurar Buscas e Mapeamentos LDAP
Usando a Configuração de Diretório, você pode editar os mapeamentos, as bases de busca e os escopos de busca que especificam como o Mac OS X encontra itens de dados específicos em um diretório LDAP. Você pode editar esses ajustes separadamente para cada configuração de diretório LDAP listada na Configuração de Diretório. Cada configuração de diretório LDAP especifica como o Mac OS X acessa dados em um diretório LDAPv3 ou LDAPv2.
- Você pode editar o mapeamento de cada tipo de registro do Mac OS X para uma ou mais classes de objeto do LDAP.
- Para cada tipo de registro, você também pode editar o mapeamento dos tipos de dados do Mac OS X, ou atributos, para atributos do LDAP.
- Você pode editar a base de busca LDAP e o escopo da busca que determinam onde o Mac OS X busca um determinado tipo de registro do Mac OS X em um diretório LDAP.
Importante: Ao mapear atributos de usuário do Mac OS X para um domínio de diretório LDAP de leitura/gravação (um domínio LDAP que não seja somente para leitura), o atributo LDAP mapeado para RealName não deve ser igual ao primeiro atributo de uma lista de atributos LDAP mapeada para RecordName. Por exemplo, o atributo cn não deve ser o primeiro atributo mapeado para RecordName se cn é também mapeado para RealName. Se o atributo LDAP mapeado para RealName for o mesmo que o primeiro atributo mapeado para RecordName, podem ocorrer problemas quando você tentar editar o nome completo (longo) ou o primeiro nome curto no Workgroup Manager.
Para obter especificações detalhadas de tipos e atributos de registro do Mac OS X, consulte "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (disponível em inglês em www.apple.com/server/documentation/).
Para editar as bases de busca e os mapeamentos de dados de um servidor LDAP:
- Na Configuração de Diretório, clique em Serviços.
- Se o ícone do cadeado estiver fechado, clique no cadeado e digite o nome e a senha de um administrador.
- Selecione LDAPv3 na lista de serviços e, em seguida, clique em Configurar.
- Se a lista de configurações de servidor estiver oculta, clique em Mostrar Opções.
- Selecione uma configuração de servidor na lista e, em seguida, clique em Editar.
- Clique em Busca e Mapeamentos.
- Selecione os mapeamentos que deseja utilizar como ponto de partida, se houver algum.
Clique no menu "Acessar este servidor LDAPv3 usando" e escolha um modelo de mapeamento para usar seus mapeamentos como ponto de partida, ou escolha Personalizado para começar sem mapeamentos predefinidos.
Ou clique em "Ler do Servidor" para editar os mapeamentos atualmente armazenados no diretório LDAP cuja configuração você está editando.
- Adicione os tipos de registro e modifique as bases de busca conforme necessário.
Para adicionar tipos de registros, clique no botão Adicionar situado abaixo da lista "Tipos e Atributos de Registro". Na folha que aparecer, selecione "Tipos de Registro", escolha uma ou mais tipos de registro na lista e clique em OK.
Para alterar a base de busca de um tipo de registro, selecione-a na lista "Tipos e Atributos de Registro". Em seguida, clique no campo "Base de busca" e edite a base de busca.
Para eliminar um tipo de registro, selecione-o na lista "Tipos e Atributos de Registro" e clique em Apagar.
Para adicionar um mapeamento para um tipo de registro, selecione o tipo de registro na lista "Tipos e Atributos de Registro". Em seguida, clique no botão Adicionar situado abaixo de "Mapear a __ itens da lista" e insira o nome de uma classe de objeto pertencente ao diretório LDAP. Para adicionar outra classe de objeto LDAP, você pode pressionar a tecla Retorno e digitar o nome da classe de objeto. Especifique se deseja utilizar todas ou alguma das classes de objeto LDAP listadas usando o menu local situado acima da lista.
Para alterar um mapeamento para um tipo de registro, selecione o tipo de registro na lista "Tipos e Atributos de Registro". Em seguida, clique duas vezes na classe de objeto LDAP que deseja alterar em "Mapear a __ itens da lista" e edite-o. Especifique se deseja utilizar todas ou alguma das classes de objeto LDAP listadas usando o menu local situado acima da lista.
Para eliminar um mapeamento de um tipo de registro, selecione o tipo de registro na lista "Tipos e Atributos de Registro". Em seguida, clique na classe de objeto LDAP que deseja eliminar em "Mapear a __ itens da lista" e clique no botão Apagar situado abaixo da opção "Mapear a __ itens da lista".
- Adicione os atributos e modifique seus mapeamentos conforme necessário.
Para adicionar atributos a um tipo de registro, selecione o tipo de registro na lista "Tipos e Atributos de Registro". Clique no botão Adicionar situado abaixo da lista "Tipos e Atributos de Registro". Na folha que aparecer, selecione Tipos de Atributo, escolha uma ou mais tipos de atributo da lista e clique em OK.
Para adicionar um mapeamento para um atributo, selecione o atributo na lista "Tipos e Atributos de Registro". Em seguida, clique no botão Adicionar situado abaixo de "Mapear a __ itens da lista" e digite o nome de um atributo pertencente ao diretório LDAP. Para adicionar outro atributo LDAP, você pode pressionar a tecla Retorno e digitar o nome do atributo.
Para alterar um mapeamento de um atributo, selecione o atributo na lista "Tipos e Atributos de Registro". Em seguida, clique duas vezes no item que deseja alterar em "Mapear a __ itens" e edite o nome do item.
Para eliminar um mapeamento de um atributo, selecione o atributo na lista "Tipos e Atributos de Registro". Em seguida, clique no item que deseja eliminar em "Mapear a __ itens" e clique no botão Apagar situado abaixo da opção "Mapear a __ itens".
Para alterar a ordem dos atributos exibidos na lista da direita, arraste os atributos para cima ou para baixo na lista.
- Clique em "Gravar no Servidor" se você deseja armazenar os mapeamentos no diretório LDAP de forma que ele possa fornecê-los automaticamente aos seus clientes.
Você deve introduzir uma base de busca para armazenar os mapeamentos, um nome exclusivo de administrador (por exemplo, cn=admin,dc=example,dc=com) e uma senha. Se você está gravando mapeamentos em um servidor LDAP Open Directory, a base de busca correta é "cn=config, <sufixo>" (onde <sufixo> é o sufixo de base de busca do servidor, como "dc=exemplo,dc=com").
O diretório LDAP fornece seus mapeamentos aos clientes que estão configurados para usar uma política de busca automática.
O diretório LDAP também fornece seus mapeamentos aos clientes que tenham sido configurados manualmente para obter mapeamentos do servidor.