2017년 12월 5일 화요일

LDAP 속성등

acount

LDAP 構文属性タイプオブジェクト ID
Audio Binary 1.3.6.1.4.1.1466.115.121.1.4 
Binary Binary 1.3.6.1.4.1.1466.115.121.1.5 
Boolean Boolean 1.3.6.1.4.1.1466.115.121.1.7 
Country String String 1.3.6.1.4.1.1466.115.121.1.11 
DN String 1.3.6.1.4.1.1466.115.121.1.12 
Directory String String 1.3.6.1.4.1.1466.115.121.1.15 
Generalized Time String 1.3.6.1.4.1.1466.115.121.1.24 
IA5 String String 1.3.6.1.4.1.1466.115.121.1.26 
Integer Int 1.3.6.1.4.1.1466.115.121.1.27 
Postal Address String 1.3.6.1.4.1.1466.115.121.1.41 
Printable String String 1.3.6.1.4.1.1466.115.121.1.44 
Telephone Number String 1.3.6.1.4.1.1466.115.121.1.50 

default account

アイデンティティーシステム 属性  リソースユーザー属性  LDAP 構文  説明  
accountIduidDirectory string User ID 
accountIdcnDirectory string 必須。ユーザーのフルネーム。 
firstnamegivennameDirectory string ユーザーの名。 
lastnamesnDirectory string 必須。ユーザーの姓。 
modifyTimeStampmodifyTimeStampGeneralized time ユーザーエントリが変更された日時を示します。 
passworduserPasswordOctet string 暗号化された値。ユーザーのパスワード。 



group
アイデンティティーシステム 属性  リソースユーザー属性  LDAP 構文  説明  
user defined ldapGroupsldapGroupsLDAP ユーザーがメンバーになっているグループの識別名のリスト。
リソース属性である「グループメンバー属性」では、ユーザーの識別名を含むように更新される LDAP グループエントリの属性を指定します。「グループメンバー属性」のデフォルト値は、uniquemember です。
user defined posixGroupsなし LDAP ユーザーがメンバーになっている posixGroups エントリの識別名のリスト。
アカウントに Posix グループのメンバーシップを割り当てるには、そのアカウントが uid LDAP 属性の値を持っている必要があります。posix

person
アイデンティティーシステム 属性  リソースユーザー属性  LDAP 構文  説明  
descriptionDirectory stringString ユーザーの特定の関心事についての簡潔でわかりやすい説明 
seeAlsoDNString ほかのユーザーへの参照 
telephoneNumberTelephone numberString 第一電話番号 

Organizationalperson
リソースユーザー属性  LDAP 構文  属性タイプ  説明  
destinationIndicatorPrintable string String この属性は、電報サービスに使用されます。 
facsimileTelephoneNumberFacsimile telephone number String 第一 FAX 番号。 
internationaliSDNNumberNumeric string String オブジェクトに関連付けられた国際 ISDN 番号を指定します。 
lDirectory string String 都市、国、その他の地理的領域などの地域の名前 
ouDirectory string String 組織単位の名前 
physicalDeliveryOfficeNameDirectory string String 配達物の送付先となるオフィス。 
postalAddressPostal address String ユーザーの勤務先オフィスの所在地。 
postalCodeDirectory string String 郵便配達用の郵便番号。 
postOfficeBoxDirectory string String このオブジェクトの私書箱番号。 
preferredDeliveryMethodDelivery method String 受取人への優先される送付方法 
registeredAddressPostal Address String 受信者に配達を受け入れてもらう必要がある電報や速達文書の受け取りに適した郵便の宛先。 
stDirectory string String 州名または都道府県名。 
streetDirectory string String 郵便の宛先の番地部分。 
teletexTerminalIdentifierTeletex Terminal Identifier String オブジェクトに関連付けられたテレテックス端末の識別子 
telexNumberTelex Number String 国際表記法によるテレックス番号 
titleDirectory string String ユーザーの役職を格納します。このプロパティーは、一般に、プログラマーのような職種ではなく、「シニアプログラマー」のような正式な役職を示すために使用されます。通常、Esq. や DDS などの敬称には使用されません。 
x121AddressNumeric string String オブジェクトの X.121 アドレス。 

inetOrgPerson 


アイデンティティーシステム 属性  リソースユーザー属性  LDAP 構文  説明  
audioAudio Binary オーディオファイル。 
businessCategoryDirectory string String 組織で実施されているビジネスの種類。 
carLicenseDirectory string String 自動車の登録番号 (ナンバープレート) 
departmentNumberDirectory string String 組織内の部署を特定します 
displayNameDirectory string String エントリを表示するときに優先的に使用されるユーザーの名前 
employeeNumberDirectory string String 組織内の従業員を数値で示します 
employeeTypeDirectory string String 従業員、契約社員などの雇用形態 
homePhoneTelephone number String ユーザーの自宅電話番号。 
homePostalAddressPostal address String ユーザーの自宅住所。 
initialsDirectory string String ユーザーのフルネームの各部のイニシャル。 
jpegPhotoJPEG Binary JPEG 形式のイメージ。 
labeledURIDirectory string String ユーザーに関連付けられた URI (Universal Resource Indicator) とオプションのラベル。 
mailIA5 string String 1 つ以上の電子メールアドレス。 
managerDN String ユーザーのマネージャーのディレクトリ名。 
mobileTelephone number String ユーザーの携帯電話番号。 
oDirectory string String 組織の名前。 
pagerTelephone number String ユーザーのポケットベル番号。 
preferredLanguageDirectory string String 優先される、ユーザーの書き言葉または話し言葉の言語。 
roomNumberDirectory string String ユーザーのオフィスまたは部屋の番号。 
secretaryDN String ユーザーの管理補佐のディレクトリ名。 
userCertificatecertificate Binary バイナリ形式の証明書。




entry

속성 이름값 유형원래의 이름
c국가Country
cn일반 명, 인명Common Name
dc도메인 이름Domain Component
o단체명The Organization
ObjectClass스키마-
ou부서명Organization Unit
snSumame
st도도부 현State
uid사용자 IDUser ID


objectClass

이름필수 속성
dcObjectdc
organizationo
organizationalRolecn
organizationalUnitou
accountuid
simpleSecurityObjectuserPassword
inetOrgPersoncn, sn
posixAccountuid (account 등 구조적 객체 클래스와 함께 사용할 필요)
posixGroupcn

schema

번호파일 설명 
corba RFC2714에 정의 된 CORBA 오브젝트를 처리하기 위해 사용하는 스키마 
core OpenLDAP Core 스키마 (필수) 
cosine COSINE와 Internet X.500 스키마 (필수) 
duaconf LDAP 기반 Directory User Agent (DUA) 설정을위한 스키마 
dyngroup Netscape 사가 정의한 그룹의 스키마 URL을 사용한 동적 그룹 생성을위한 속성이 정의되어있는 
inetorgperson 조직에 관련된 사람을 나타내는 개체 클래스 inetOrgPerson을 정의하는 스키마 
java RFC2713에서 정의 된 Java 오브젝트를 처리하기 위해 사용하는 스키마 
misc 발전 중의 객체 클래스를 정의하는 스키마 제품의 사용은 권장되지 않는다 
nis UNIX 계정 등을 처리하기 위해 사용하는 스키마 posixAccount와 posixGroup는이 파일에 정의되어있는 
openldap OpenLDAP 프로젝트의 스키마 정보 제공 용으로 사용되는 
10 ppolicy 암호 정책에 대한 스키마 
11 collective RFC3671에 정의되어있는 여러 항목에서 공유하는 속성에 대한 스키마 

nexacro 인터셉터 설정

    <dependency>       <groupId>com.fasterxml.jackson.core</groupId>   <artifactId>jackson-core</artifactId&...