RFC 2307-koppelingen bewerken om gebruikers aan te kunnen maken


Voordat u in Workgroup Manager gebruikers kunt aanmaken op een niet-Apple LDAP-adreslijstserver die gebruikmaakt van RFC 2307 (UNIX)-koppelingen, moet u de koppeling van het gebruikersrecordtype aanpassen. Dit doet u met het programma Adreslijsttoegang.

  1. Klik in Adreslijsttoegang op 'Voorzieningen'.
  2. Als het hangslotsymbool is vergrendeld, klikt u hierop en geeft u de naam en het wachtwoord van een beheerder op.
  3. Selecteer 'LDAPv3' in de lijst met voorzieningen en klik vervolgens op 'Configureer'.
  4. Klik op de knop met het driehoekje naast 'Toon opties' als de lijst met serverconfiguraties niet wordt weergegeven.
  5. Selecteer de adreslijstconfiguratie met de RFC 2307-koppelingen en klik vervolgens op 'Wijzig'.
  6. Klik op 'Zoekacties en koppelingen'.
  7. Selecteer 'Users' in de lijst aan de linkerkant.

    Standaard is de lijst 'Koppeling met __ in lijst' ingesteld op 'een onderdeel' en bevat de lijst aan de rechterkant 'posixAccount', 'inetOrgPerson' en 'shadowAccount'.

  8. Wijzig 'Koppeling met __ in lijst' in 'alle onderdelen' en wijzig de lijst aan de rechterkant zo, dat deze precies hetzelfde is als de set LDAP-objectklassen waaraan u het gebruikersrecordtype wilt koppelen.

    U kunt bijvoorbeeld 'shadowAccount' verwijderen uit de lijst zodat 'Users' alleen wordt gekoppeld aan 'posixAccount' en 'inetOrgPerson'. Of u kunt 'Users' koppelen aan 'account', 'posixAccount' en 'shadowAccount'.

    Om een onderdeel in de lijst te wijzigen, klikt u er dubbel op.

    Om een onderdeel toe te voegen aan de lijst, klikt u op 'Voeg toe'.

    Om een geselecteerd onderdeel uit de lijst te verwijderen, klikt u op 'Verwijder'.

    Om de volgorde van de onderdelen in de lijst te wijzigen, sleept u de onderdelen naar een andere positie in de lijst.

    U kunt met behulp van het UNIX-programma Idapsearch in een Terminal-venster de objectklasse van bestaande records in de LDAP-adreslijst zoeken. Als u het voorbeeld hieronder invoert in een Terminal-venster, wordt een objectklasse weergegeven voor een gebruikersrecord met het cn-kenmerk 'Leonardo da Vinci':

    ldapsearch -x -h ldapserver.voorbeeld.com -b "dc=voorbeeld, dc=com" 'cn=Leonardo da Vinci' objectClass

    De gevonden resultaten voor dit voorbeeld zien er ongeveer als volgt uit:

    # Leonardo da Vinci, voorbeeld.com
    dn: cn=Leonardo da Vinci, dc=voorbeeld, dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount