ディレクトリ プリンシパルへのオプション ポリシーの適用 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

以下の例は、指定オプション(ポリシー有りまたは間接接続)のメンバーシップを、ディレクトリ プリンシパルのユーザーに割り当てる方法を示します。

KRB5とLDAPの両方でAuthorizationSupported=noである場合にのみ、ディレクトリ プリンシパルのためにポリシー メンバーシップを指定することができます。

例えば、Teradataスキーマ拡張の使用時。

dn: cn=no-direct-connect,cn=options,cn=policy1,
 cn=tdatrootP,dc=domain1,dc=com
changetype: modify
add: member
member: uid=dirUser1,cn=principals,dc=domain1,dc=com
-

例えば、ネイティブのディレクトリ スキーマを使用する場合は次のようになります。

dn: cn=has-policy,ou=options,ou=policy1,
 ou=tdatrootP,dc=domain1,dc=com
changetype: modify
add: member
member: uid=dirUser1,ou=principals,dc=domain1,dc=com
-