すべてのポリシー構成に使用される標準のLDAPプロパティ - Teradata Database - Teradata Vantage NewSQL Engine

Teradata Vantage™ NewSQL Engineセキュリティ管理

Product
Teradata Database
Teradata Vantage NewSQL Engine
Release Number
16.20
Published
2019年3月
Language
日本語
Last Update
2019-10-29
dita:mapPath
ja-JP/rmm1512082852218.ditamap
dita:ditavalPath
ja-JP/rmm1512082852218.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

セキュリティ ポリシー構造を含むどのようなサービス構成要素(ディレクトリ)に対しても以下のプロパティを構成することができます。LDAP認証のためにすでに構成されているサービスに対してポリシー構成要素を追加する場合、これらのプロパティのいくつかはすでに構成されている可能性があります。LDAP用サービス構成要素の構成については、複数のディレクトリ サービスを使用したLDAPの構成を参照します。

プロパティ名 説明
LdapServerName 必要。構成中のポリシーを含むディレクトリを特定する。

有効なURIまたはDNS SRV RR仕様でなければならない。 詳細は、LdapServerNameを参照してください。

LdapServiceFQDN サービスが匿名で読み取り可能でない限り必須。サービスの識別情報を表わすディレクトリ内のバインド可能なオブジェクトを特定する。それは、すなわち、構成中のTdgssUserConfigFile.xmlを含むTeradata DatabaseシステムまたはUnityサーバーである。 詳細については、LdapServiceFQDNを参照してください。
複数のTeradata Databaseシステム用に使用されるディレクトリは、それぞれのシステムおよび、使用される場合は、Unityサーバー用に別々のバインド可能なオブジェクトを含んでいる必要があります。
LdapServicePassword サイトのセキュリティ ポリシーがサービスFQDNのためのパスワードを要求している場合は、このプロパティの値としてパスワードを構成します。 詳細は、LdapServicePasswordを参照してください。
LdapServicePasswordProtected LDAPサービス用パスワード(使用される場合)の暗号化の有無を特定する。
  • Yes(はい)は、TDGSSがLdapServicePasswordを暗号化形式で格納することを意味する。
  • No(デフォルト)は、TDGSSがLdapServicePasswordをプレーン テキストで格納することを意味する。

詳細は、LdapServicePasswordProtectedを参照してください。

LdapSystemFQDN DNのTeradataユーザーおよびプロファイルの構築を支援するために、tdatSystemディレクトリ オブジェクトのFQDNを指定する。
LdapBaseFQDN ディレクトリ ユーザーおよびグループを含むディレクトリ オブジェクトのFQDNを指定する。これは、ユーザーおよびグループ オブジェクトの場所を探すための検索ベースを提供する。

LdapNetworkBaseFQDNが構成されている場合は不要。 グローバル セキュリティ ポリシーのポリシー関連プロパティの構成およびローカル セキュリティ ポリシー用のポリシー関連プロパティの設定を参照してください。

LDAPプロパティの構成の詳細については、TDGSS構成ファイル、有効な設定、および編集ガイドラインを参照します。