Définir des unités organisationnelles LDAP
Une définition d’unité d’organisation (OU) spécifie les répertoires sources LDAP disponibles pour l’intégration.
Avant de commencer
Rôle requis : admin.
Pourquoi et quand exécuter cette tâche
Les définitions d’unités organisationnelles peuvent contenir des emplacements, des personnes ou des groupes d’utilisateurs. Chaque définition de serveur LDAP contient deux exemples de définitions d’unités organisationnelles : l’une pour l’importation de groupes dans le système et l’autre pour les utilisateurs.
Procédure
Exemples de définitions d’unités organisationnelles
Supposons que vous disposiez d’un serveur LDAP avec la structure de répertoire suivante :
dc=mon-domaine,dc=com
- ou=Groupes
- cn=Développement
- cn=RH
- cn=Ventes
- ou=Utilisateurs
- ou=Développement
- ou=RH
- ou=Ventes
Supposons en outre que vous souhaitiez exclure le groupe RH et les utilisateurs RH de l’application. Effectuez les actions suivantes :
- Créez un enregistrement de serveur LDAP avec un répertoire de recherche de départ dc=mon-domaine,dc=com.
- Créez un enregistrement de définition OU pour ou=Groups avec un filtre pour exclure cn=HR.
- Créez un enregistrement de définition OU pour ou=Users avec un filtre excluant ou=HR.
Si vous ne spécifiez pas d’attributs ou de filtres supplémentaires avec une définition d’OU, la requête LDAP renvoie la sous-arborescence complète du répertoire de départ et du RDN.
Dans ces exemples, une définition OU avec la valeur RDN ou=Groups et sans filtre aurait renvoyé tous les groupes. De même, une définition OU avec la valeur RDN ou=Users et sans filtre aurait renvoyé tous les utilisateurs et les unités organisationnelles enfants.