Definição de unidades organizacionais LDAP
Uma definição de unidade organizacional (OU) especifica os diretórios de origem LDAP disponíveis para a integração.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
As definições da OU podem conter locais, pessoas ou grupos de usuários. Cada definição de servidor LDAP contém duas definições de OU de amostra: uma para importar grupos para o sistema e outra para usuários.
Procedimento
Exemplos de definições de unidades organizacionais
Suponha que você tenha um servidor LDAP com a seguinte estrutura de diretórios:
dc=my-domain,dc=com
- ou=Grupos
- cn=Desenvolvimento
- cn=RH
- cn=Vendas
- ou=Usuários
- ou=Desenvolvimento
- ou=RH
- ou=Vendas
Suponha ainda que você queira excluir o grupo de RH e os usuários de RH da aplicação. Faça o seguinte:
- Crie um registro de servidor LDAP com um diretório de pesquisa inicial de dc=my-domain,dc=com.
- Crie um registro de definição de OU para ou=Grupos com um filtro para excluir cn=RH.
- Crie um registro de definição de OU para ou=Usuários com um filtro para excluir ou=RH.
Se atributos ou filtros adicionais com uma definição de OU não forem especificados, a consulta LDAP retornará a subárvore completa do diretório inicial e do RDN.
Nesses exemplos, uma definição de OU com o valor de RDN de ou=Grupos e nenhum filtro retornaria todos os grupos. Da mesma forma, uma definição de OU com o valor de RDN de ou=Usuários e nenhum filtro retornaria todos os usuários e unidades organizacionais secundárias.