目錄服務


建立 Domino 名錄或延伸目錄型錄的目錄協助文件
若要設定「IBM Lotus Domino 名錄」或「延伸目錄型錄」的目錄協助,請在目錄協助資料庫中建立該目錄的「目錄協助」文件,如下所示:

附註 請不要為壓縮的「目錄型錄」建立「目錄協助」文件。

1. 確定您已閱讀目錄協助服務與概念。

2. 請確定您已建立並抄寫目錄協助資料庫,並且已設定伺服器使用它。

3. 從「Domino 管理員」中選擇 [檔案] - [開啟伺服器],再選取您已設定使用目錄協助資料庫的伺服器。

4. 按一下「配置」標籤。

5. 在左窗格中,展開 [目錄] - [目錄協助]。如果您看見「伺服器錯誤:檔案不存在」,表示您在步驟 3 選取的伺服器未設定為使用目錄協助資料庫。

6. 按一下「新增目錄協助」。

7. 在「基礎」標籤中,填寫下列欄位:
欄位輸入
網域類型選擇 Notes.
網域名稱與目錄相關的 Domino 網域名稱。如果該目錄與 Domino 網域不相關 (因為您手動建立它而非透過伺服器設定),則請為其虛構一個唯一的網域名稱。
公司名稱(選用) 與這個目錄相關的公司名稱。多重「目錄協助」文件可以使用相同公司名稱。
搜尋次序(選用) 影響伺服器搜尋此目錄次序的數字,與目錄協助資料庫中設定的其他目錄相關。如需相關資訊,請參閱主題「命名規則如何與目錄搜尋次序相關」。
這個網域可用於選擇一項或兩者:
  • Notes 用戶端與網際網路認證/授權
  • LDAP 用戶端
選擇「Notes 用戶端與網際網路認證/授權」來使用 Notes 郵件定址的目錄、網際網路的用戶端認證 (包含 LDAP 用戶端認證),或者查詢資料庫授權的群組成員。若是群組權限,就必須同時啟用「群組權限」(請參閱下方)。依預設,這選項已啟用。若要防止伺服器使用這些服務的目錄,請不要選擇此選項。

如果在「網域名稱」欄位中指定的網域與使用目錄協助的伺服器之 Domino 網域 (主網域) 相同,則伺服器會自動使用這三種服務的目錄,即使您沒有選擇此選項。如果您使用「配置名錄伺服器」,可將此選項設定為等於主要通訊錄網域,透過目錄協助使用次要通訊錄。

選擇「LDAP 用戶端」來讓執行於伺服器上的 LDAP 服務在處理 LDAP 要求時使用目錄來搜尋並寫入作業。若要使用 LDAP 寫入作業的名錄,必須同時啟用「所有伺服器配置設定」文件中的名錄寫入作業。依預設,這選項已啟用。若要防止 LDAP 服務使用此目錄進行搜尋和寫入作業,請不要選擇此選項。

群組授權請選擇其中一項:
  • 是,授權資料庫存取權時在目錄中搜尋群組成員。您也必須選取「這個網域可用於:Notes 用戶端及網際網路認證/授權。」
  • 否 (預設),防止在授權資料庫存取權時於目錄中搜尋群組成員。
您不必啟用「授信認證」的規則。

僅在目錄協助資料庫的一個「目錄協助」文件 (Notes 或 LDAP) 中啟用此選項。

如果在「網域名稱」欄位中指定的網域與使用目錄協助的伺服器之 Domino 網域 (主網域) 相同,則伺服器會自動使用該目錄來查詢資料庫授權的群組,即使您將此選項選為「否」。

若需相關資訊,請參閱主題「資料庫授權的目錄協助與群組查詢」。

專用於群組授權或認證鑑別附註 只有已針對此目錄啟用「群組授權」,或是至少一項規則已啟用「受信任」時,才會看到此項目。

選擇「是」,即允許目錄協助將此目錄專用於群組授權或認證鑑別。啟用此項,可使傳送至此目錄的非鑑別和非授權查詢量降至最低。

如需相關資訊,請參閱主題「限制目錄僅供鑑別查閱」。

已啟動選擇「是」:啟用此目錄的目錄協助。

附註 您可以從「目錄協助」資料庫的主要視圖中啟動或取消目錄協助,方法是選取目錄的目錄協助記錄,然後在工具列上按一下「啟動/取消」。

在 SSO 記號中要當作名稱使用的屬性這個欄位的預設選項是 LTPA_UserNm。

如需在 LTPA 記號中用來單一登入的名稱對映的相關資訊,請參閱主題「配置對映在 SSO LTPA 記號的使用者名稱」。

8. 請按一下「命名環境 (規則)」標籤,並且針對每一個您要定義的規則,完成下列欄位。依預設,「全部星號」規則會啟動且「授信認證」設為「否」。
欄位輸入
N.C. #在目錄中說明名稱的命名環境 (規則)。若需相關資訊,請參閱主題「目錄協助及命名規則」。
已啟動請選擇其中一項:
  • 是,啟用規則
  • 否,停用規則
授信認證請選擇其中一項:
  • 是,可讓伺服器在此目錄中使用憑證來認證其目錄中的辨識名稱符合規則的網際網路用戶端。
  • 否 (預設),防止伺服器使用此目錄來認證其辨識名稱符合規則的網際網路用戶端。
若需相關資訊,請參閱主題「可靠的命名規則」。

如果在「基本」標籤上「網域名稱」欄位中指定的網域與使用目錄協助的伺服器之 Domino 網域 (主網域) 相同,則伺服器會信任用戶端認證目錄中的所有使用者名稱,即使您沒有選擇此選項。

9. 按一下「抄本」標籤。使用「資料庫鏈結」欄位或「抄本#」欄位來指定伺服器要使用的目錄抄本。如果您在「抄本#」欄位中指定任何項目,則目錄協助會忽略「資料庫鏈結」欄位中的所有項目。

10. 按一下「儲存後結束」。

相關主題