
Modificare la mappatura RFC 2307 per abilitare la creazione di utenti
Nota: prima di poter usare Workgroup Manager per creare utenti su una directory LDAP non Apple che usa mappature RFC 2307 (UNIX), dovrai modificare la mappatura della registrazione di tipo Users.
- In Accesso Directory, fai clic su Servizi.
- Se l'icona del lucchetto è bloccata, fai clic su di essa ed inserisci il nome e la password di un amministratore.
- Seleziona LDAPv3 nell'elenco dei servizi e fai clic su Configura.
- Se l'elenco delle configurazioni dei server è nascosto, fai clic su Mostra Opzioni.
- Seleziona la configurazione della directory con mappature RFC 2307, dopo di che fai clic su Modifica.
- Fai clic su Ricerca & Assegnazione.
- Seleziona Users nell'elenco sulla sinistra.
Per default "Attribuisci a __ elementi nell'elenco" viene impostato su Qualunque e l'elenco sulla destra include posixAccount, inetOrgPerson, e shadowAccount.
- Modifica "Attribuisci a __ elementi nell'elenco" impostandolo su Tutti e cambia l'elenco sulla destra con l'impostazione esatta dei tipi di oggetto LDAP ai quali vuoi che venga assegnato la registrazione di tipo Users.
Ad esempio puoi eliminare shadowAccount dall'elenco in modo che gli Users vengano assegnati solo a posixAccount e interOrgPerson. Oppure puoi assegnare gli Users ad account, posixAccount e shadowAccount.
Per modificare un elemento nell'elenco, fai doppio clic su di esso.
Per aggiungere un elemento all'elenco, fai clic su Aggiungi.
Per eliminare l'elemento selezionato dall'elenco, fai clic su Elimina.
Per cambiare l'ordine degli elementi elencati, trascinali verso l'alto o verso il basso nell'elenco.
Potrai trovare tipi di oggetti di utenti esistenti nella directory LDAP usando lo strumento UNIX Idapsearch in una finestra di Terminale. Di seguito ti mostriamo un esempio che visualizza i tipi di oggetti di un utente il cui attributo cn è "Leonardo da Vinci:"
- ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass
Il risultato visualizzato per questo comando di esempio dovrebbe essere più o meno simile a questo:
- # Leonardo da Vinci, example.com
- dn: cn=Leonardo da Vinci, dc=example, dc=com
- objectClass: inetOrgPerson
- objectClass: posixAccount
- # Leonardo da Vinci, example.com
- ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass