LdapSystemFQDN - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

LdapSystemFQDNプロパティは、LDAPユーザー許可に使用される構造の親であるtdatSystemオブジェクトのFQDNを識別します。この情報は、LDAPがディレクトリのディープ検索を行なうことなく、システムに適用できるオブジェクトとマッピングを見つけることを手助けします。

この値は、AuthorizationSupportedプロパティがyesに設定されて場合にのみ役立ちます。

有効な設定値

  • “”(デフォルト)のプロパティは検索を支援するためにオブジェクトを指定しません
  • tdatSystemディレクトリ オブジェクトのFQDN。

tdatSystemオブジェクトについては、DIT内の最上位オブジェクトの作成を参照してください。

編集ガイドライン

  • LdapSystemFQDNプロパティはLDAPメカニズムにのみデフォルトで表示されます。LdapSystemFQDNをTDGSS構成ファイルに追加し、KRB5およびSPNEGOを含むAuthorizationSupported=yesになっているすべてのメカニズムに対して値を指定する必要があります。TDGSS構成の変更を参照してください。
  • AuthorizationSupportedプロパティがyesに設定されている認証メカニズムでは、LdapSystemFQDNプロパティの値を設定する必要があります。
  • ディレクトリが1つのTeradata Vantageシステム用に使用される場合、そのシステム上で構成されたLdapSystemFQDNプロパティによってtdatSystemオブジェクトにシステムを表わす名前が付きます。
  • ディレクトリが複数のVantageシステムにサービスを提供している場合、各システムのLdapSystemFQDNはシステムの許可構造が含まれているtdatSystemオブジェクトをポイントします。複数のデータベース システムが同じ許可要件を持っている場合、それらのデータベース システムは同じtdatSystemオブジェクトをポイントすることができます。
  • ユーザーがUnityを介してのみログオンする場合、UnityサーバーはLDAP認証構造を格納するtdatSystemオブジェクトを指している必要があります。
  • ユーザーがUnityを経由して直接データベース システムにログオンできる場合、各ログオンは許可構造が含まれたtdatSystemオブジェクトをポイントする必要があります。 Unityのメカニズム プロパティ値の統合も参照してください。