すべてのポリシー構成に使用される標準のLDAPプロパティ - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

セキュリティ ポリシー構造を含むどのようなサービス構成要素(ディレクトリ)に対しても以下のプロパティを構成することができます。LDAP認証のためにすでに構成されているサービスに対してポリシー構成要素を追加する場合、これらのプロパティのいくつかはすでに構成されている可能性があります。LDAP用サービス構成要素の構成については、複数のディレクトリ サービスを使用したLDAPの構成を参照します。

プロパティ名 説明
LdapServerName 必要。構成中のポリシーを含むディレクトリを特定する。

有効なURIまたはDNS SRV RR仕様でなければならない。 詳細は、LdapServerNameを参照してください。

LdapServiceFQDN サービスが匿名で読み取り可能でない限り必須。サービスの識別情報を表わすディレクトリ内のバインド可能なオブジェクト、つまり構成中のTDGSS構成ファイルを含むTeradata VantageシステムまたはUnityサーバーを特定する。LdapServiceFQDNを参照してください。
複数のVantageシステム用に使用されるディレクトリは、それぞれのシステムおよび、使用される場合は、Unityサーバー用に別々のバインド可能なオブジェクトを含んでいる必要があります。
LdapServicePassword サイトのセキュリティ ポリシーがサービスFQDNのためのパスワードを要求している場合は、このプロパティの値としてパスワードを構成します。 詳細は、LdapServicePasswordを参照してください。
LdapServicePasswordProtected LDAPサービス用パスワード(使用される場合)の暗号化の有無を特定する。
  • Yes(はい)は、TDGSSがLdapServicePasswordを暗号化形式で格納することを意味する。
  • No(デフォルト)は、TDGSSがLdapServicePasswordをプレーン テキストで格納することを意味する。

詳細は、LdapServicePasswordProtectedを参照してください。

LdapSystemFQDN DNのVantageユーザーおよびプロファイルの構築を支援するために、tdatSystemディレクトリ オブジェクトのFQDNを指定する。
LdapBaseFQDN ディレクトリ ユーザーおよびグループを含むディレクトリ オブジェクトのFQDNを指定する。これは、ユーザーおよびグループ オブジェクトの場所を探すための検索ベースを提供する。

LdapNetworkBaseFQDNが構成されている場合は不要。 グローバル セキュリティ ポリシーのポリシー関連プロパティの構成およびローカル セキュリティ ポリシー用のポリシー関連プロパティの設定を参照してください。

LDAPプロパティの構成の詳細については、TDGSS構成ファイル、有効な設定、および編集ガイドラインを参照します。