LdapServiceFQDN - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

LdapServiceFQDNプロパティの値は、バインドが必要なサービスまたはアプリケーションを表わす、ディレクトリ内のバインド可能オブジェクトを識別する識別名(DN)です。

LdapServiceFQDNプロパティは、サービス バインドをサポートするすべてのメカニズムに使用できます。

以下の場合に、LdapServiceFQDNとLdapServicePasswordを構成する必要があります。
  • すべてのサービス バインドまたはディレクトリは自動的に匿名のサービス バインドを使用します。サービス バインドの説明およびサービス バインドを必要とする機能のリストについては、サービス バインドの使用を参照してください。
  • TdgssUserConfigFile.xmlの<LdapConfig>セクションのサービス エントリ、例えばTeradata Vantageシステムにアクセスするための複数のディレクトリ サービスを構成する場合などです。
これらの状況の1つが存在しLdapServiceFQDNプロパティを構成していない場合は、システム デフォルトによる匿名バインドにより、バインドの失敗など望まない結果になる場合があります。

有効な設定値

  • ""(デフォルト)、匿名バインドを指定
  • サービスまたはアプリケーションのIDを表わすバインド可能ディレクトリ オブジェクトのFQDN。

編集ガイドライン

  • AuthorizationSupportedがyesに設定されている場合はKRB5およびSPNEGOメカニズムの編集が必要です。それ以外の場合は編集しないでください。
  • LDAPを編集できます(サービス バインドの使用に必要な場合)。
  • 値を設定するには、必要なメカニズムについてこのプロパティを手動でTDGSS構成ファイルに追加する必要があります。構成ファイルの編集についてを参照してください。
  • このプロパティは、データベース ノードおよびUnityサーバー(使用する場合)上で編集します。
  • 各サービス アカウントを固有に識別する必要があります。
  • このプロパティを構成する場合は、LdapServicePasswordプロパティの値も指定する必要があります。