19.5.6.3. 同期設定の例


以下の設定ファイルではこのような関係を作成しています。augmented_active_directory_config_nested.yaml として保存します。

kind: LDAPSyncConfig
apiVersion: v1
url: ldap://LDAP_SERVICE_IP:389
augmentedActiveDirectory:
    groupsQuery:
        derefAliases: never
        pageSize: 0
    groupUIDAttribute: dn
    groupNameAttributes: [ cn ]
    usersQuery:
        baseDN: "ou=users,dc=example,dc=com"
        scope: sub
        derefAliases: never
        filter: (objectclass=person)
        pageSize: 0
    userNameAttributes: [ mail ]
    groupMembershipAttributes: [ "memberOf:1.2.840.113556.1.4.1941:" ]

各項目の説明:

augmentedActiveDirectory.groupsQuery
groupsQuery フィルターを指定できないことを指定します。groupsQuery ベース DN およびスコープの値は無視されます。groupsQuery では有効な derefAliases を設定する必要があります。
augmentedActiveDirectory.groupUIDAttribute
LDAP サーバーのグループを一意に識別する属性を指定します。dn に設定される必要があります。
augmentedActiveDirectory.groupNameAttributes
Group の名前として使用する属性を指定します。
augmentedActiveDirectory.userNameAttributes
OpenShift Container Platform Group レコードでユーザーのユーザー名として使用する属性を指定します。
augmentedActiveDirectory.groupMembershipAttributes

メンバーシップ情報を保存するユーザーの属性を指定します。LDAP_MATCHING_RULE_IN_CHAIN. を使用することに注意してください。

注記

ほとんどのインストールでは、mail または sAMAccountName を使用することが推奨されます。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る