目錄服務


限制目錄僅供鑑別查
以下情況,可能需要部署目錄僅供鑑別用途:
使用企業 LDAP 伺服器針對單一登入 (SSO) 目的提供鑑別 (使用者 ID/密碼) 服務,已逐漸成為普遍的實務作法。通常不會設定、部署或計畫這些 LDAP 伺服器來支援郵件遞送 (或其他 Domino 型) 目錄查閱。

因為 Domino 不支援使用通用名稱對應方法於樣式身分 (格式為 cn=xxxx、ou=yyyy、o=zzzz 的全名或識別名稱),以及各種 LDAP 名錄實作之少 (或不同) 限制的識別名稱格式,因此,部署用於鑑別的 LDAP 名錄時,如果原生 Domino 目錄與部署中的 LDAP 名錄兩者所包含的項目重複時,便可能會導致某些 Domino 服務發生名稱語意模糊的問題。由於項目重複通常發生於部署 LDAP 名錄以允許 SSO 或提供 Internet 服務的 LDAP 型鑑別時,因此,必須要避免將某些查閱傳送至 LDAP 名錄。否則,傳送電子郵件時,可能會導致大量不必要的查閱傳送至 LDAP 名錄,進而造成效能降低。

請按以下方式,在「目錄協助」文件的「基本」標籤上,指定目錄應該僅供鑑別使用:


如果未啟用這兩項設定,將會搜尋目錄。