Lightweight Directory Access Protocol (LDAP) を使ったユーザーの管理

この情報は Lightweight Directory Access Protocol (LDAP) レジストリーを構成してユーザーを管理するのに役立ちます。

デフォルトでは、Jazz™ サーバーは暗号化されたパスワードを使って、ユーザー・データベースにユーザー情報を保管します。

Jazz サーバーで LDAP レジストリーを使用することを計画している場合、Apache Tomcat または WebSphere® Application Server を構成して、ユーザーを認証するために LDAP レジストリーを使用する必要があります。

LDAP を構成して Jazz サーバーを処理するには、次のようにします。
  1. LDAP 構成パラメーターを理解します。LDAP 構成パラメーターの理解を参照してください。
  2. Apache Tomcat または WebSphereApplication Server に対して Web コンテナーを構成します。
    注: Jazz サーバーのユーザー ID には大文字/小文字の区別があります。ユーザー管理のために LDAP を使用するとき、大/小文字を区別しないためのオプションをオフにします。 サーバー管理者とともに作業するか、製品資料を参照して設定がケース・センシティブであることを確認してください。
  3. 初期 Jazz サーバー管理者を作成します。
  4. Jazz Server を構成して LDAP を使用します。
  5. ユーザーをインポートします。

このトピックの詳細については、IBM® Rational® Team Concert ヘルプの以下のトピックを参照してください。

LDAP 構成パラメーターの理解

表 1. LDAP パラメーターおよび説明
パラメーター 値の説明
LDAP レジストリーのロケーション LDAP サーバーを参照する URL。ldap://ldap.example.com:389
ユーザー名 この LDAP サーバーにログインするためのユーザー名。いくつかの LDAP サーバーでは、ログインおよびパスワードが必要ありません。この場合、このパラメーターは空白です。
パスワード ユーザー名に関連したパスワード。
ベース・ユーザー DN 検索ベースはユーザーの検索を始める階層の場所を示します。例えば、ユーザーの検索は、属性 o=[company],l=[your city],c=[your country] で開始できます。
ユーザー・プロパティー名のマッピング Jazz ユーザー・プロパティー名の LDAP レジストリー項目の属性名へのマッピング。以下のマッピングを定義する必要があります。
  • userId =[LDAP ユーザー ID]
  • name =[LDAP ユーザー名]
  • emailAddress =[LDAP ユーザー E メール]
この例では、定義済みのマッピング userId=mail,name=cn,emailAddress=mail を示しています。
ベース・グループ DN この検索ベースはグループ名の検索を始める階層の場所を示します。例えば、ou=memberlist,ou=yourgroups,o=example.com。
Jazz の LDAP グループへのマッピング Jazz グループと LDAP グループ間のマッピング。1 つの Jazz グループが複数の LDAP グループにマップされます。LDAP グループはセミコロンで分離します。 例えば、JazzAdmins=LDAPAdmins1;LDAPAdmins2 であれば、JazzAdmins グループは LDAPAdmins1 と LDAPAdmins2 にマップされます。 Jazz サーバーは以下の 4 つのグループを定義してマップします。
  • JazzAdmins =[Jazz 管理の LDAP グループ]
  • JazzUsers =[Jazz ユーザーの LDAP グループ]
  • JazzDWAdmins =[Jazz データウェアハウス管理の LDAP グループ]
  • JazzGuests =[Jazz ゲストの LDAP グループ]
例えば、JazzAdmins= YourGroupA, JazzUsers= YourGroupB, JazzDWAdmins= YourGroupC, JazzGuests= YourGroupD。
グループ名プロパティー LDAP レジストリーの Jazz グループの名前を表す LDAP プロパティー。例えば、cn。
グループ・メンバー・プロパティー LDAP レジストリーのグループのメンバーを表す LDAP プロパティー。例えば、uniquemember。

フィードバック