4.11. LDAP 제어 연결
LDAP 작업에는 동작을 변경하는 일부 데이터(컨트롤 및 ldap 프로토콜에 지정됨)가 포함될 수 있습니다. 원격 서버로 전달할 LDAP 제어를 지정할 수 있습니다.
4.11.1. LDAP 제어 연결 정보 링크 복사링크가 클립보드에 복사되었습니다!
데이터베이스 링크는 LDAP 제어를 연결하기 위해 다음 제어가 포함된 요청을 원격 서버로 전달합니다.
-
VLV(가상 목록 보기)
제어는 특정 항목 목록을 제공합니다. -
서버 측 정렬
제어는 일반적으로 일치하는 특정 규칙을 사용하여 특성 값에 따라 항목을 분류합니다. -
Dereferencing
제어는 참조된 항목에서 지정된 특성 정보를 가져오고 검색 결과의 나머지 부분과 함께 이 정보를 반환합니다. -
Managed DSA
컨트롤은 이러한 추천을 따르는 대신 스마트 추천을 항목으로 반환합니다. 따라서 스마트 추천 자체는 변경되거나 삭제될 수 있습니다. -
Cryo
stat 탐지
제어는 다른 서버와의 서버 체인의 횟수를 추적합니다. 개수가 구성된 수에 도달하면Cryostat 탐지
는 루프를 감지하고 클라이언트 애플리케이션에 알립니다.
데이터베이스 링크는 클라이언트 애플리케이션이 여러 데이터베이스에 대한 요청을 수행할 때 서버 측 정렬
및 VLV
컨트롤을 지원할 수 없습니다.
다음은 OID(오브젝트 식별자)와 바인딩할 수 있는 LDAP
제어 중 일부입니다.
제어 이름 | OID |
---|---|
가상 목록 보기(VLV) | 2.16.840.1.113730.3.4.9 |
서버 측 정렬 | 1.2.840.113556.1.4.473 |
관리 DSA | 2.16.840.1.113730.3.4.2 |
루프 감지 | 1.3.6.1.4.1.1466.29539.12 |
역참조 검색 | 1.3.6.1.4.1.4203.666.5.16 |
4.11.2. 명령줄을 사용하여 LDAP 제어 연결 링크 복사링크가 클립보드에 복사되었습니다!
명령줄에서 dsconf chaining config-set --add-control
을 사용하여 LDAP
제어를 연결할 수 있습니다.
프로세스
체인
LDAP
제어:dsconf <instance_name> chaining \ config-set --add-control="2.16.840.1.113730.3.4.9"
# dsconf <instance_name> chaining \ config-set --add-control="2.16.840.1.113730.3.4.9"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Directory Server의 클라이언트가 원격 서버에 대한 작업을 수행하는 경우 사용자 지정 컨트롤의 개체 식별자(OID)를 추가합니다.
4.11.3. 웹 콘솔을 사용하여 LDAP 제어 연결 링크 복사링크가 클립보드에 복사되었습니다!
웹 콘솔을 사용하여 LDAP
제어를 연결할 수 있습니다.
사전 요구 사항
- 웹 콘솔에서 Directory Server 사용자 인터페이스를 열고 인스턴스를 선택했습니다.
프로세스
- 데이터베이스 메뉴를 엽니다.
- 체인 구성 항목을 선택합니다.
- Forwarded LDAP Controls 필드 아래에 있는 버튼을 클릭합니다.
LDAP 제어를 선택하고
버튼을 클릭합니다.Directory Server의 클라이언트가 원격 서버에 대한 작업을 수행하는 경우 사용자 지정 컨트롤의 개체 식별자(OID)를 추가합니다.
- 버튼을 클릭합니다.
검증
- 데이터베이스 메뉴를 클릭하고 선택한 LDAP 제어가 연결되었는지 확인합니다.