Geben Sie die LDAP-Attribute an

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Geben Sie die Attribute an, die in LDAP-Serverabfragen enthalten sind, indem Sie das Feld LDAP- Serverattribute verwenden. Dies kann sowohl die Leistung als auch die Sicherheit verbessern.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Standardmäßig lädt das System alle Attribute für jedes Objekt, für das es die Berechtigung zum Lesen von Ihrem LDAP-Server hat. Im Feld Attribute können Sie die von der LDAP-Abfrage zurückgegebenen Attribute angeben und dadurch einschränken. Die Verwendung dieses Ansatzes für große LDAP-Importe kann die Geschwindigkeit dieser Importe erheblich verbessern.

    Prozedur

    Definieren Sie Attribute nach Möglichkeit explizit.

    Wenn Informationen vorhanden sind, die der Instanz nicht angezeigt werden sollen, schließen Sie das Attribut aus. Wenn Sie keine LDAP-Serverattribute angeben, können Anwendertransaktionen für längere Zeit einfrieren, wenn neue Attribute zu einem LDAP-Serverobjekt hinzugefügt werden, da das System mit dem Laden von Daten aus den neuen Attributen ausgelastet sein wird.

    Hinweis:
    Um die unter Transformationszuordnung für LDAP-Daten auswählen oder erstellen beschriebenen Manager-Suchskripts zu verwenden, geben Sie manager und dn (distinguished name) im Feld Attribute an. Keines der Attribute muss Teil einer Transformationszuordnung sein.

    LDAP-Attribute.