管理ガイド> LDAPドメイン管理> LDAPプロパティファイルの構成> LDAPプロパティファイルの構造
 
LDAPプロパティファイルの構造
ldap.propertiesファイルは、次の規則を使用します。
PREFIXは、使用中のディレクトリサービスのドメイン名またはタイプの値に置き換える必要があります。
複数のLDAPディレクトリがある場合は、PREFIXを特定の各LDAPディレクトリに付けられたドメイン名に置き換えることができます。
たとえば、単一のLDAPディレクトリの場合は、「activedirectory」または「restaurantOwners」を使用します。「restaurantOwners」は、そのLDAPディレクトリに付けられたドメイン名に由来します。
プロパティファイル変数は、角かっこで囲まれた大文字で示されます:<A>、<B>、... <X>。
ldap.propertiesファイルは、ドメイン名とドメインサブタイプの混合および一致をサポートしていません。
MaxPageSizeプロパティは、単一の検索結果で返されるエントリの最大数を制御します。
次は、すべてのユーザーのクエリに使用されます。
 
LDAPのプロパティと値
説明
<PREFIX>.all.users.search.context=<A>
検索-すべてのユーザーを検索するために使用されるコンテキスト。
<PREFIX>.all.users.filter=<B>
すべてのユーザーを検索するためのクエリに渡すためのフィルター。
<PREFIX>.all.users.username.attribute=<C>
クエリから見つかったユーザーの名前を取得するためのUsername属性。
<PREFIX>.all.users.search.timeout=<D>
すべてのユーザーの無限検索の時間を制限するための検索タイムアウト値。タイムアウトはミリ秒単位であり、0より大きくする必要があります。値0は、無限のタイムアウトを表します。
次は、すべてのグループのクエリに使用されます。
 
LDAPのプロパティと値
説明
<PREFIX>.all.groups.search.context=<A>
検索-すべてのグループを検索するために使用されるコンテキスト。
<PREFIX>.all.groups.filter=<B>
すべてのグループを検索するためのクエリに渡すためのフィルター。
<PREFIX>.all.groups.groupname.attribute=<C>
クエリから見つかったグループの名前を取得するためのグループ名属性。
<PREFIX>.all.groups.search.timeout=<D>
すべてのグループの無限検索の時間を制限するための検索タイムアウト値。タイムアウトはミリ秒単位であり、0より大きくする必要があります。値0は、無限のタイムアウトを表します。
次は、LDAPユーザーの認証に使用されます。
 
LDAPのプロパティと値
説明
<PREFIX>.user.username.comparison.is.case。
sensitive=<A>
ユーザー名の比較で大文字と小文字を区別するかどうかを設定します。デフォルトでは、<A>の値はTrueですが、Falseに設定できます。
<PREFIX>.user.search.context=<B>
検索-認証を試みるユーザーを見つけるために使用されるコンテキスト。
<PREFIX>.user.filter=<C>
LDAPディレクトリサーバーでユーザーを認証するために使用されるフィルター。 USERNAMEキーワードは、実行時に適切なユーザー名に置き換えられます。
<PREFIX>.user.username.attribute=<D>
クエリから認証を試みるユーザーの名前を取得するためのユーザー名属性。
<PREFIX>.user.search.timeout=<E>
認証を試みるユーザーの無限検索の時間を制限するための検索タイムアウト値。タイムアウトはミリ秒単位であり、0より大きくする必要があります。値0は、無限のタイムアウトを表します。
次は、ユーザーのすべてのグループのクエリに使用されます。
 
LDAPのプロパティと値
説明
<PREFIX>.user.groups.search.context=<A>
ユーザーのすべてのグループを検索するために使用される検索コンテキスト。
<PREFIX>.user.groups.filter=<B>
グループのメンバーを検索するためのクエリに渡すフィルター。USERDNキーワードは、実行時に適切なユーザー識別名に置き換えられます。
<PREFIX>.user.groups.groupname.attribute=<C>
ユーザーが属するグループの名前を検索するためのグループ名属性。
<PREFIX>.user.groups.search.timeout=<D>
ユーザーのすべてのグループを無限に検索する時間を制限するための検索タイムアウト値。タイムアウトはミリ秒単位であり、0より大きくする必要があります。値0は、無限のタイムアウトを表します。