欄位 | 輸入 |
網域類型 | 選擇 Notes. |
網域名稱 | 與目錄相關的 Domino 網域名稱。如果該目錄與 Domino 網域不相關 (因為您手動建立它而非透過伺服器設定),則請為其虛構一個唯一的網域名稱。 |
公司名稱 | (選用) 與這個目錄相關的公司名稱。多重「目錄協助」文件可以使用相同公司名稱。 |
搜尋次序 | (選用) 影響伺服器搜尋此目錄次序的數字,與目錄協助資料庫中設定的其他目錄相關。如需相關資訊,請參閱主題「命名規則如何與目錄搜尋次序相關」。 |
這個網域可用於 | 選擇一項或兩者:
- Notes 用戶端與網際網路認證/授權
- LDAP 用戶端
選擇「Notes 用戶端與網際網路認證/授權」來使用 Notes 郵件定址的目錄、網際網路的用戶端認證 (包含 LDAP 用戶端認證),或者查詢資料庫授權的群組成員。若是群組權限,就必須同時啟用「群組權限」(請參閱下方)。依預設,這選項已啟用。若要防止伺服器使用這些服務的目錄,請不要選擇此選項。
如果在「網域名稱」欄位中指定的網域與使用目錄協助的伺服器之 Domino 網域 (主網域) 相同,則伺服器會自動使用這三種服務的目錄,即使您沒有選擇此選項。如果您使用「配置名錄伺服器」,可將此選項設定為等於主要通訊錄網域,透過目錄協助使用次要通訊錄。
選擇「LDAP 用戶端」來讓執行於伺服器上的 LDAP 服務在處理 LDAP 要求時使用目錄來搜尋並寫入作業。若要使用 LDAP 寫入作業的名錄,必須同時啟用「所有伺服器配置設定」文件中的名錄寫入作業。依預設,這選項已啟用。若要防止 LDAP 服務使用此目錄進行搜尋和寫入作業,請不要選擇此選項。 |
群組授權 | 請選擇其中一項:
- 是,授權資料庫存取權時在目錄中搜尋群組成員。您也必須選取「這個網域可用於:Notes 用戶端及網際網路認證/授權。」
- 否 (預設),防止在授權資料庫存取權時於目錄中搜尋群組成員。
您不必啟用「授信認證」的規則。
僅在目錄協助資料庫的一個「目錄協助」文件 (Notes 或 LDAP) 中啟用此選項。
如果在「網域名稱」欄位中指定的網域與使用目錄協助的伺服器之 Domino 網域 (主網域) 相同,則伺服器會自動使用該目錄來查詢資料庫授權的群組,即使您將此選項選為「否」。
若需相關資訊,請參閱主題「資料庫授權的目錄協助與群組查詢」。 |
專用於群組授權或認證鑑別 | 附註 只有已針對此目錄啟用「群組授權」,或是至少一項規則已啟用「受信任」時,才會看到此項目。
選擇「是」,即允許目錄協助將此目錄專用於群組授權或認證鑑別。啟用此項,可使傳送至此目錄的非鑑別和非授權查詢量降至最低。
如需相關資訊,請參閱主題「限制目錄僅供鑑別查閱」。 |
已啟動 | 選擇「是」:啟用此目錄的目錄協助。
附註 您可以從「目錄協助」資料庫的主要視圖中啟動或取消目錄協助,方法是選取目錄的目錄協助記錄,然後在工具列上按一下「啟動/取消」。 |
在 SSO 記號中要當作名稱使用的屬性 | 這個欄位的預設選項是 LTPA_UserNm。
如需在 LTPA 記號中用來單一登入的名稱對映的相關資訊,請參閱主題「配置對映在 SSO LTPA 記號的使用者名稱」。 |