TDGSSでサイトアウェアSRVリソース レコードの構成 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

以下のように、LdapServerNameプロパティをDNS SRV RR形式のサイト名に編集することで、ローカル ディレクトリのサイト認識選択の認証メカニズムを構成できます。

<Mechanism Name="ldap">
  <MechanismProperties
     MechanismEnabled="yes"
     AuthorizationSupported="no"
     ...
     LdapClientMechanism="simple"
     LdapServerName="_ldap._tcp.SanDiegoHQ._sites.domain1.com"
     ...
  />
</Mechanism>
構成オプション 説明
<Mechanism Name="ldap"> サイトの認識には、LDAPメカニズムを使用したユーザーのディレクトリ認証が必要。
MechanismEnabled="yes" LDAPメカニズムを有効にする必要があります。
AuthorizationSupported="no" ディレクトリがユーザーを許可するかどうかのサイトの認識機能。
LdapClientMechanism="simple" この例はシンプル バインドを使用するシステムの場合であるが、サイト認識はDIGEST-MD5バインドもサポートしている。
LdapServerName="_ldap._tcp.SanDiegoHQ._sites.domain1.com" この設定には、DNS SRV RR形式のサイト名が必要で、これによってユーザーの認証に利用可能なローカル サイト ディレクトリが識別されます。
上記のTDGSS構成を実行する他に、データベースまたはUnityサーバーを含むドメインのDNSサービスが、Active DirectoryがActive Directoryのサイト認識DNS SRV RRを登録するDNSサービスではない(つまり、「外部」のサービスである)場合は、外部DNSサービスにサイト認識SRV RRを手動で構成する必要があります。

DNS SRV RRの構成手順については、LdapServerNameを参照してください。

サイトを認識できるようにLdapServerNameプロパティを構成する場合、認証メカニズムでは、サイトで利用可能なローカル ディレクトリの中からランダムに1つのディレクトリが選択されます。