Configuration des recherches et des mappages LDAP


Format de répertoire vous permet de modifier les mappages, les bases de recherche et les étendues de recherche qui déterminent la manière dont Mac OS X trouve des données particulières dans un répertoire LDAP. Vous pouvez modifier ces réglages séparément pour chacune des configurations de répertoire LDAP figurant dans Format de répertoire. Chaque configuration de répertoire LDAP détermine comment Mac OS X accède aux données d'un répertoire LDAPv3 ou LDAPv2.

Important : lors du mappage des attributs d'utilisateurs Mac OS X sur un domaine de répertoire LDAP accessible en écriture/lecture (c'est-à-dire un domaine LDAP qui ne soit pas en lecture seule), l'attribut LDAP associé à RealName doit être distinct du premier attribut d'une liste d'attributs LDAP associés à RecordName. Par exemple, l'attribut cn ne peut pas être le premier attribut associé à RecordName si cn est également associé à RealName. Si l'attribut LDAP associé à RealName est identique au premier attribut associé à RecordName, vous rencontrerez des problèmes lorsque vous essaierez de modifier le nom entier (long) ou le premier nom abrégé dans l'application Gestionnaire de groupe de travail.

Pour obtenir les spécifications détaillées des types d'enregistrements et des attributs Mac OS X, consultez le document intitulé "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (disponible sur www.apple.com/fr/server/documentation/).

Pour modifier les bases de recherche et les mappages d'un serveur LDAP :

  1. Dans format de répertoire, cliquez sur Services.
  2. Si le cadenas est verrouillé, cliquez dessus et saisissez le nom et le mot de passe d'un administrateur.
  3. Sélectionnez LDAPv3 dans la liste des services, puis cliquez sur Configurer.
  4. Si la liste des configurations de serveur est masquée, cliquez sur Afficher les options.
  5. Sélectionnez une configuration de serveur dans la liste, puis cliquez sur Modifier.
  6. Cliquez sur Recherche & Mappages.
  7. Sélectionnez les mappages que vous souhaitez utiliser comme point de départ, le cas échéant.

    Cliquez sur le menu local "Accéder à ce serveur LDAPv3 via", choisissez un modèle de mappage pour utiliser ses mappages comme point de départ ou choisissez Personnaliser pour commencer sans mappage prédéfini.

    Ou alors, cliquez sur "Lire depuis le serveur" pour modifier les mappages actuellement stockés sur le serveur de répertoire LDAP dont vous modifiez la configuration.

  8. Ajoutez des types d'enregistrement et modifiez leurs bases de recherche le cas échéant.

    Pour ajouter des types d'enregistrement, cliquez sur le bouton Ajouter situé sous la liste Types d'enregistrement et attributs. Dans la fenêtre qui apparaît, choisissez Types d'enregistrement, sélectionnez un ou plusieurs types d'enregistrement dans la liste affichée, puis cliquez sur OK.

    Pour modifier la base de recherche d'un type d'enregistrement, sélectionnez-le dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur le champ "Base de recherche" et modifiez la base de recherche.

    Pour retirer un type d'enregistrement, sélectionnez-le dans la liste Types d'enregistrement et attributs puis cliquez sur Supprimer.

    Pour ajouter un mappage à un type d'enregistrement, sélectionnez le type d'enregistrement dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur le bouton Ajouter situé sous "Mapper sur __ éléments listés" et tapez le nom d'une classe d'objet du répertoire LDAP. Pour ajouter une autre classe d'objet LDAP, vous pouvez appuyer sur la touche Retour et taper le nom de la classe d'objet. À l'aide du menu local situé au-dessus de la liste, indiquez si vous souhaitez utiliser une ou toutes les classes d'objets LDAP répertoriées.

    Pour modifier un des mappages d'un type d'enregistrement, sélectionnez le type d'enregistrement dans la liste Types d'enregistrement et attributs. Double-cliquez ensuite sur la classe d'objet LDAP que vous souhaitez modifier dans "Mapper sur __ éléments listés", puis modifiez-la. À l'aide du menu local situé au-dessus de la liste, indiquez si vous souhaitez utiliser une ou toutes les classes d'objets LDAP répertoriées.

    Pour retirer un des mappages d'un type d'enregistrement, sélectionnez le type d'enregistrement dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur la classe d'objet LDAP que vous souhaitez supprimer de "Mapper sur __ éléments listés", puis cliquez sur le bouton Supprimer situé sous "Mapper sur __ éléments listés".

  9. Ajoutez des attributs et modifiez leurs mappages le cas échéant.

    Pour ajouter des attributs à un type d'enregistrement, sélectionnez le type d'enregistrement dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur le bouton Ajouter situé sous la liste Types d'enregistrement et attributs. Dans la fenêtre qui apparaît, choisissez Types d'attributs, sélectionnez un ou plusieurs types d'attributs, puis cliquez sur OK.

    Pour ajouter un mappage à un attribut, sélectionnez l'attribut dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur le bouton Ajouter situé sous "Mapper sur __ éléments listés" et tapez le nom d'un attribut du répertoire LDAP. Pour ajouter un autre attribut LDAP, vous pouvez appuyer sur la touche Retour et taper le nom du type d'attribut.

    Pour modifier un des mappages d'un attribut, sélectionnez l'attribut dans la liste Types d'enregistrement et attributs. Double-cliquez ensuite sur l'élément que vous souhaitez modifier dans "Mapper sur __ éléments listés", et modifiez son nom.

    Pour retirer un mappage d'un attribut, sélectionnez l'attribut dans la liste Types d'enregistrement et attributs. Cliquez ensuite sur l'élément que vous souhaitez retirer de "Mapper sur __ éléments listés" et cliquez sur le bouton Supprimer situé sous "Mapper sur __ éléments listés".

    Pour modifier l'ordre des attributs affichés dans la liste de droite, glissez-les vers le haut ou vers le bas.

  10. Cliquez sur l'option Écrire sur le serveur si vous souhaitez que les mappages soient stockés dans le répertoire LDAP, qui pourra les fournir automatiquement à ses clients.

    Vous devez saisir une base de recherche pour stocker les mappages, un nom distinctif d'administrateur (par exemple, cn=admin,dc=exemple,dc=com) et un mot de passe. Si vous inscrivez des mappages sur un serveur LDAP Open Directory, la base de recherche correcte est "cn=config, <suffix>" (où <suffix> est le suffixe de la base de recherche du serveur, comme dans "dc=exemple,dc=com").

    Le répertoire LDAP fournit ses mappages aux clients qui sont configurés pour utiliser une politique de recherche automatique.

    Le serveur LDAP fournit également des mappages aux clients configurés manuellement pour obtenir des mappages du serveur.