Nápis nápovědy

Nastavování

Na této stránce lze vytvořit identifikační objekt a další parametry hledání, které souvisí s objekty.

Identifikační objekt

Objekt, který používá server LDAP k přihlášení, aby mohl provést dotaz.

Aplikace iManager provádí požadované hledání pomocí zadané identity, takže výsledky jsou vždy konzistentní. Identifikační objekt musí vždy disponovat pověřením pro ověřování, takže modul iManager může být ověřen jako identifikační objekt. Pro identifikační objekt je nutné nastavit heslo.

Pokud se například rozhodnete použít jako identifikační objekt samotný objekt dynamické skupiny, je nutné nastavit heslo pro dynamickou skupinu. Pokud má fungovat vyhodnocení dynamického člena, musí být objekt, který je určený jako identifikační objekt, uložen ve stejném oddílu jako objekt dynamické skupiny. Není-li zadán jiný objekt, je jako výchozí identifikační objekt použit objekt [Public]. Objekt [Public] nemusí mít dostatečná práva pro čtení a porovnání atributů.

Pokud například nastavíte filtr na hodnotu (&(title=manager)), identita [Public] nemusí zajistit čtení nebo porovnání atributu funkce nebo dalších atributů. K určení členství dynamické skupiny musí mít identifikační objekt dostatečná práva k základní úrovni DN a k nižším úrovním.

Časový limit

Zadání tohoto pole není povinné a doporučuje se pouze v případě, že dáte modulu iManager k dispozici dostatek času pro načtení nalezených objektů. Nastavení určuje, jako dlouho se má při hledání člena dynamické skupiny, které probíhá přes několik serverů, čekat na výsledky od jiného serveru. Časový interval je určen v sekundách a po jeho dosažení hledání skončí. V seznamu jsou uvedeni všichni členové, kteří byli nalezeni před ukončením hledání. Pokud členství nelze určit kvůli dosažení časového limitu, je přijato nastavení Povolit neznámé položky.

DŮLEŽITÉ: Pokud modulu iManager neposkytnete dostatečný čas pro načtení a dojde k vypršení časového limitu, objekt nebude použitelný. Objekt je nutné odstranit a začít znovu.

Povolit duplicity

Při zobrazování seznamu členů dynamické skupiny toto nastavení určuje, zda jsou v seznamu Všichni členové povoleny duplicitní hodnoty. Duplicitní hodnoty se mohou objevit v případě, že objekt je nalezen při hledání dynamických členů a současně je uveden i v seznamu Zahrnutí členové. Pokud není políčko Povolit duplicity zaškrtnuté, server bude duplicitní položky odstraňovat. Zaškrtnutím políčka Povolit duplicity může správce snížit zatížení serveru při zobrazení seznamu členů dynamických skupin.

Povolit neznámé položky

Tento atribut určuje zahrnutí nebo vyřazení členů z dynamické skupiny v případě, že členství nelze správně určit. Pokud například určené hledání nelze dokončit, protože některá z replik není dostupná, a políčko Povolit neznámé položky je zaškrtnuté, příslušný objekt bude považován za člena dynamické skupiny. Správce by tedy neměl toto políčko zaškrtávat, pokud plně nerozumí významu tohoto nastavení.

Další informace o ochranných známkách společnosti NetIQ naleznete na adrese http://www.netiq.com/company/legal/.