4.13. memberOf 插件属性
组成员资格使用成员等属性在组条目中定义。搜索
member
属性可以更轻松地列出组的所有成员。但是,组成员资格不会反映在成员的用户条目中,因此无法通过查看用户条目来告知用户所属的组。
MemberOf 插件通过将组成员中的组成员资格与组成员的单个目录条目同步,方法是识别组条目中特定 成员属性(如成员
)的更改,然后重新将成员资格更改写入到成员用户条目中的特定属性。
4.13.1. cn 复制链接链接已复制到粘贴板!
设置插件实例的名称。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效值 | 任何有效字符串 |
默认值 | |
语法 | DirectoryString |
示例 | cn: MemberOf Plugin 实例示例 |
4.13.2. memberOfAllBackends 复制链接链接已复制到粘贴板!
此属性指定是否在搜索用户条目或所有可用后缀。这可以在目录树中取用,用户可以在多个数据库中分发用户,以便全面、一致地评估组成员资格。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效值 | on | off |
默认值 | off |
语法 | DirectoryString |
示例 | memberOfAllBackends: on |
4.13.3. memberOfAttr 复制链接链接已复制到粘贴板!
此属性指定 Directory Server 的用户条目中的属性,以反映组成员资格。MemberOf 插件会在成员的目录条目中生成此处指定的属性值。用户所属的每个组都有单独的属性。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效范围 | 任何目录服务器属性 |
默认值 | memberOf |
语法 | DirectoryString |
示例 | memberOfAttr: memberOf |
4.13.4. memberOfAutoAddOC 复制链接链接已复制到粘贴板!
要启用 memberOf
插件,将 memberOf
属性添加到用户,用户对象必须包含允许此属性的对象类。如果条目没有允许 memberOf
属性的对象类,则 memberOf
插件将自动添加 memberOfAutoAddOC
参数中列出的对象类。
此设置不需要重新启动服务器来生效。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效值 | 任何目录服务器对象类 |
默认值 | nsMemberOf |
语法 | DirectoryString |
示例 | memberOfAutoAddOC: nsMemberOf |
4.13.5. memberOfEntryScope 复制链接链接已复制到粘贴板!
如果您配置了几个后端或多个嵌套后缀,则多值 memberOfEntryScope
参数允许您设置 MemberOf
插件可以正常工作的后缀。如果没有设置参数,则插件适用于所有后缀。memberOfEntryScopeExcludeSubtree
参数中设置的值比 memberOfEntryScope
中设置的值高。
详情请查看 Directory Server Administration Guide 中的对应部分。
此设置不需要重新启动服务器来生效。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效范围 | 任何目录服务器条目 DN。 |
默认值 | |
语法 | DirectoryString |
示例 | memberOfEntryScope: ou=people,dc=example,dc=com |
4.13.6. memberOfEntryScopeExcludeSubtree 复制链接链接已复制到粘贴板!
如果您配置了几个后端或多个嵌套后缀,则多值 memberOfEntryScopeExcludeSubtree
参数允许您设置 MemberOf
插件排除的后缀。memberOfEntryScopeExcludeSubtree
参数中设置的值比 memberOfEntryScope
中设置的值高。如果这两个参数中设置的范围都重叠,MemberOf
插件仅适用于非覆盖的目录条目。
详情请查看 Directory Server Administration Guide 中的对应部分。
此设置不需要重新启动服务器来生效。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效范围 | 任何目录服务器条目 DN。 |
默认值 | |
语法 | DirectoryString |
示例 | memberOfEntryScopeExcludeSubtree: ou=sample,dc=example,dc=com |
4.13.7. memberOfGroupAttr 复制链接链接已复制到粘贴板!
此属性指定组条目中的属性,用于识别组成员的 DN。默认情况下,这是 member
属性,但可以是包含 DN 值的任何成员资格相关属性,如 uniquemember
或 member
。
任何属性都可用于 memberOfGroupAttr
值,但 MemberOf 插件仅在 target 属性的值包含成员条目的 DN 时才有效。例如,member
属性包含成员用户条目的 DN:
member: uid=jsmith,ou=People,dc=example,dc=com
member: uid=jsmith,ou=People,dc=example,dc=com
某些与成员相关的属性不包含 DN,如 memberURL
属性。此属性将不作为 memberOfGroupAttr
的值工作。memberURL
值是一个 URL,一个非DN 值无法用于 MemberOf 插件。
参数 | 描述 |
---|---|
条目 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
有效范围 | 任何目录服务器属性 |
默认值 | 成员 |
语法 | DirectoryString |
示例 | memberOfGroupAttr: member |