LdapSystemFQDN - Teradata Database - Teradata Vantage NewSQL Engine

Teradata Vantage™ NewSQL Engineセキュリティ管理

Product
Teradata Database
Teradata Vantage NewSQL Engine
Release Number
16.20
Published
2019年3月
Language
日本語
Last Update
2019-10-29
dita:mapPath
ja-JP/rmm1512082852218.ditamap
dita:ditavalPath
ja-JP/rmm1512082852218.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

LdapSystemFQDNプロパティは、LDAPユーザー許可に使用される構造の親であるtdatSystemオブジェクトのFQDNを識別します。この情報は、LDAPがディレクトリのディープ検索を行なうことなく、システムに適用できるオブジェクトとマッピングを見つけることを手助けします。

この値は、AuthorizationSupportedプロパティがyesに設定されて場合にのみ役立ちます。

有効な設定値

  • “”(デフォルト)のプロパティは検索を支援するためにオブジェクトを指定しません
  • tdatSystemディレクトリ オブジェクトのFQDN。

tdatSystemオブジェクトについては、DIT内の最上位オブジェクトの作成を参照してください。

編集ガイドライン

  • LdapSystemFQDNプロパティはLDAPメカニズムにのみデフォルトで表示されます。LdapSystemFQDNをTdgssUserConfigFile.xmlに追加し、KRB5およびSPNEGOを含むAuthorizationSupported=yesになっているすべてのメカニズムに対して値を指定する必要があります。TDGSS構成の変更を参照してください。
  • AuthorizationSupportedプロパティがyesに設定されている認証メカニズムでは、LdapSystemFQDNプロパティの値を設定する必要があります。
  • ディレクトリが1つのTeradata Databaseシステム用に使用される場合、そのシステム上で構成されたLdapSystemFQDNプロパティによってtdatSystemオブジェクトにシステムを表わす名前が付きます。
  • ディレクトリが複数のTeradata Databaseシステムにサービスを提供している場合、各システムのLdapSystemFQDNはシステムの許可構造が含まれているtdatSystemオブジェクトをポイントします。複数のデータベース システムが同じ許可要件を持っている場合、それらのデータベース システムは同じtdatSystemオブジェクトをポイントすることができます。
  • ユーザーがUnityを介してのみログオンする場合、UnityサーバーはLDAP認証構造を格納するtdatSystemオブジェクトを指している必要があります。
  • ユーザーがUnityを経由して直接データベース システムにログオンできる場合、各ログオンは許可構造が含まれたtdatSystemオブジェクトをポイントする必要があります。 Unityのメカニズム プロパティ値の統合も参照してください。