単純なユーザー名の識別情報マップのサンプル - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

有効なログオンで指定されるjsmithなどの任意の単純なユーザー名に対して以下の識別情報マップを使用することができます。Pattern属性の一部としてDNを構成するのに十分なドメイン情報を含める必要があります。例:

<Mechanism Name="ldap">
    <MechanismProperties
        ...
        />
    <IdentityMap
      Match="(.*)"
      Pattern="cn=${1},ou=people,dc=div,dc=corp,dc=com"/>
      DatabaseName="svc1_${0}"/>
</Mechanism>
複数のディレクトリ サービスを使用しており、ユーザーが通常、単純なuidのみを使用してログオンするサイトでは、さまざまなサービスに現われる可能性がある重複するユーザー名を識別するために、DatabaseName属性を使用して、authcidに対するサービスを表わす文字列を付加することができます。IdentityMapの例に表示されている値を使用した場合、
DatabaseName="svc1_${0}"

それ以降に単純なユーザー名jsmithを使用するログオンはユーザーをデータベース内の"svc1_jsmith"として識別し、${0}はデータベースにauthcid (jsmith)全体を使用させます。