Configurare le ricerche e le mappature LDAP


Se usi Accesso Directory, potrai modificare le mappature, le ricerche e gli ambiti di ricerca in grado di descrivere come Mac OS X deve trovare elementi di dati specifici in una directory LDAP. Potrai modificare una per una tali impostazioni per ogni configurazione di directory LDAP elencata in Accesso Directory. Ogni configurazione di directory LDAP descrive come deve accedere Mac OS X ai dati di una directory LDAPv3 o LDAPv2.

Importante: quando assegnerai all'utente Mac OS X gli attributi per leggere/scrivere il dominio di directory LDAP (un dominio LDAP che non sia di sola lettura), l'attributo LDAP assegnato a RealName non deve essere uguale al primo attributo di un elenco di attributi LDAP assegnati a RecordName. Ad esempio l'attributo cn non deve corrispondere al primo attributo assegnato a RecordName, nel caso in cui cn sia anche assegnato a RealName. Se l'attributo LDAP assegnato a RealName è uguale al primo attributo assegnato a RecordName, si presenteranno problemi quando cercherai di modificare il nome completo (lungo) o il primo nome corto in Workgroup Manager.

Per informazioni più dettagliate sui tipi di registrazione e gli attributi di Mac OS X, puoi consultare "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (disponibile in inglese su www.apple.com/server/documentation/).

Per modificare ricerche e mappature per un server LDAP:

  1. In Accesso Directory, fai clic su Servizi.
  2. Se l'icona del lucchetto è bloccata, fai clic su di essa ed inserisci il nome e la password di un amministratore.
  3. Seleziona LDAPv3 nell'elenco dei servizi e fai clic su Configura.
  4. Se l'elenco delle configurazioni dei server è nascosto, fai clic su Mostra Opzioni.
  5. Seleziona la configurazione di un server dall'elenco e fai clic su Modifica.
  6. Fai clic su Ricerca & Assegnazione.
  7. Seleziona le mappature che vuoi usare come punto di partenza, se ce ne sono.

    Fai clic sul menu a comparsa "Accedi al server LDAPv3 usando", e scegli un modello di mappatura per usare le sue mappature come punto di partenza oppure scegli Personalizza per iniziare con mappature non predefinite.

    Oppure fai clic su "Leggi dal Server" per modificare le mappature attualmente archiviate nel server LDAP di cui stai modificando la configurazione.

  8. Aggiungi tipi di registrazione e cambia le basi di ricerca come necessario.

    Per aggiungere dei tipi di registrazione, fai clic sul pulsante Aggiungi situato sotto Tipi e attributi di connessione. Nel pannello che appare, scegli Tipi di registrazione e seleziona uno o più tipi di registrazione dall'elenco visualizzato; quindi fai clic su OK.

    Per cambiare la ricerca di un tipo di registrazione, selezionala in Tipi e attributi di connessione. Quindi fai clic sul campo "Cerca base" e modifica la base di ricerca.

    Per rimuovere un tipo di registrazione, selezionalo in Tipi e attributi di connessione e fai clic su Elimina.

    Per aggiungere un'assegnazione per un tipo di registrazione, seleziona il tipo di registrazione in Tipi e attributi di connessione. Poi fai clic sul pulsante Aggiungi sotto "Attribuisci a __ elementi nell'elenco" ed inserisci il nome di un tipo di oggetto dalla directory LDAP. Per aggiungere un altro tipo di oggetto LDAP, puoi premere Invio ed inserire il nome del tipo di oggetto. Specifica se usare tutti o alcuni dei tipi di oggetto LDAP elencati mediante l'uso del menu a comparsa sopra all'elenco.

    Per cambiare una mappatura per un tipo di registrazione, seleziona il tipo di registrazione in Tipi e attributi di connessione. Poi fai doppio clic sul tipo di oggetto LDAP che vuoi modificare in "Attribuisci a __ elementi nell'elenco" e modificalo. Specifica se usare tutti o alcuni dei tipi di oggetto LDAP elencati mediante l'uso del menu a comparsa sopra all'elenco.

    Per rimuovere una mappatura per un tipo di registrazione, seleziona il tipo di registrazione in Tipi e attributi di connessione. Poi fai clic sul tipo di oggetto LDAP da rimuovere da "Attribuisci a __ elementi nell'elenco" e fai clic sul pulsante Elimina sotto a "Attribuisci a __ elementi nell'elenco".

  9. Aggiungere attributi e cambiare le loro mappature correttamente.

    Per aggiungere degli attributi a un tipo di registrazione, seleziona il tipo di registrazione in Tipi e attributi di connessione. Quindi, fai clic sul pulsante Aggiungi situato sotto Tipi e attributi di connessione. Nel pannello che appare, scegli Tipi di Attributo e seleziona uno o più tipi di attributo dall'elenco visualizzato e poi fai clic su OK.

    Per aggiungere una mappatura a un attributo, seleziona l'attributo in Tipi e attributi di connessione. Poi fai clic sul pulsante Aggiungi sotto "Attribuisci a __ elementi nell'elenco" e inserisci il nome di un attributo dalla directory LDAP. Per aggiungere un altro attributo LDAP, puoi premere Invio ed inserire il nome dell'attributo.

    Per cambiare una mappatura per un attributo, seleziona l'attributo in Tipi e attributi di connessione. Poi fai doppio clic sull'elemento che vuoi modificare in "Attribuisci a __ elementi nell'elenco" e modificalo.

    Per rimuovere una mappatura per un attributo, seleziona l'attributo in Tipi e attributi di connessione. Poi fai clic sull'elemento da rimuovere da "Attribuisci a __ elementi nell'elenco" e fai clic sul pulsante Elimina sotto a "Attribuisci a __ elementi nell'elenco".

    Per modificare l'ordine degli attributi visualizzati nell'elenco a destra, trascinali verso l'alto o verso il basso nell'elenco.

  10. Fai clic su Registra nel Server se desideri memorizzare mappature nella directory LDAP, in modo che questa le fornisca automaticamente ai propri clienti.

    Devi inserire una base di ricerca per archiviare le mappature, un nome per un amministratore (per esempio, cn=admin,dc=example,dc=com) e una password. Se stai registrando assegnazioni su un server LDAP Open Directory, la ricerca corretta sarà "cn=config, <suffix>" (dove <suffix> corrisponderà al suffisso della ricerca del server, come nel caso di "dc=example,dc=com").

    La directory LDAP fornisce le proprie mappature ai clienti che sono configurati per usare una ricerca automatica.

    La directory LDAP fornisce le proprie mappature anche ai clienti che sono stati configurati manualmente per ottenere mappature dal server.