認証と承認

LDAPグループ抽出のユーザーオブジェクトからの直接の動作

グループオブジェクトからグループメンバーシップを評価するLDAPサーバーは,Citrix网关認証で動作します。

一部のLDAPサーバーでは,Active Directory (memberOf属性を使用)やIBM eDirectory (groupMembership属性を使用)など,オブジェクトが属するグループに関する情報をユーザーオブジェクトに含めることができます。ユーザーのグループメンバーシップは,IBMディレクトリサーバー(ibm-allGroupsを使用)や太阳一个ディレクトリサーバー(nsRoleを使用)などのユーザーオブジェクトの属性にすることができます。これらのタイプのLDAPサーバーはいずれも,Citrix网关グループ抽出で動作します。

たとえば,IBM Directory Serverでは,静的,動的,ネストされたグループを含むすべてのグループ・メンバーシップは,ibm-allGroups属性を使用して返すことができます。太阳一个では,管理,フィルタリング,ネストを含むすべてのロールがnsRole属性を使用して計算されます。

LDAPグループ抽出のユーザーオブジェクトからの直接の動作