デフォルトを受け入れるか、「Name of dynamic member attribute」フィールドに、
動的メンバー属性の名前を指定します。 動的メンバー属性の名前は、
LDAP の動的グループ・メンバーのフィルターを定義します。例えば、memberURL は、一般的に使用される
動的メンバー属性の名前です。同一のグループ・タイプにメンバーおよび動的メンバー
の両方の属性を指定すると、このグループ・タイプは、静的メンバーと動的メンバーの両方
を持つ混成グループになります。
動的グループは、静的グループと異なった方法でメンバーを
定義します。動的グループは、メンバーを個別にリストせずに、LDAP 検索を使用してメンバーを定義します。
検索のフィルターは、動的メンバー属性で定義されます。例えば、動的グループは、
構造的なオブジェクト・クラス groupOfURLs または補助的オブジェクト・クラス ibm-dynamicGroup、
および属性 memberURL を使用して、単純化 LDAP URL 構文で検索を定義します。
ldap:///<base
DN of search> ? ? <scope of search> ? <searchfilter>
次に示すのは、o=Acme の下にある、
objectclass=person が含まれるすべてのエントリーを定義する LDAP URL の例です。
ldap:///o=Acme,c=US??sub?objectclass=person