CONFIGURATION


Personnalisation de la configuration du service LDAP
La configuration par défaut du service LDAP fonctionne sans modification, mais vous pouvez la personnaliser en fonction de vos besoins. Le tableau suivant décrit les paramètres de configuration du service LDAP. En plus des paramètres présentés dans le tableau, il existe des paramètres NOTES.INI que vous pouvez utiliser pour configurer le service LDAP.

Excepté lorsque cela est mentionné dans le tableau, il n'est pas nécessaire de relancer la tâche LDAP ou le serveur IBM® Domino après avoir modifié un paramètre car la tâche vérifie automatiquement si des modifications de paramètres ont été effectuées toutes les trois minutes (par défaut). Vous pouvez utiliser le paramètre NOTES.INI LDAPConfigUpdateInterval pour modifier l'intervalle entre chaque vérification de modification des paramètres du service LDAP.

Pour plus d'informations, consultez les rubriques connexes.

Tableau 1. Paramètres de personnalisation LDAP
ParamètreDescription
Paramètres de port et de sécurité des ports

Remarque : Voir la remarque 1.

Contrôlent les ports que les clients LDAP peuvent utiliser pour se connecter au service LDAP et les méthodes d'authentification activées pour chaque port

Par défaut : le port TCP/IP 389 est activé pour l'authentification par nom et mot de passe et pour l'accès anonyme.

Les modifications nécessitent de relancer la tâche LDAP.

Créer automatiquement un index de recherche documentaire dans l'annuaire Domino ?

Remarque : Voir la remarque 4.

Contrôle si le service LDAP doit créer et mettre à jour les index documentaires sur l'annuaire Domino qu'il dessert.

Par défaut : ne crée pas d'index documentaire.

Choisissez les champs que les utilisateurs anonymes peuvent interroger via LDAP

Remarque : Voir les remarques 2 et 3.

Si les paramètres de port autorisent l'accès anonyme, contrôle les attributs que les utilisateurs LDAP anonyme peuvent rechercher.

Les modifications nécessitent de redémarrer le serveur.

Autoriser l'accès en écriture aux utilisateurs LDAP

Remarque : Voir la remarque 3.

Contrôle si les utilisateurs LDAP peuvent modifier un annuaire.

Par défaut : modifications LDAP non autorisées.

Les modifications nécessitent de redémarrer le serveur.

Règles à respecter s'il s'agit de l'annuaire.

Remarque : Voir la remarque 4.

Contrôle les réactions du service LDAP lorsqu'il rencontre plusieurs entrées ou règles de dénomination s'appliquant à une opération LDAP d'ajout, de modification ou de comparaison.

Par défaut : ne pas effectuer l'opération.

Dépassement de délai

Remarque : Voir la remarque 4.

Contrôle le temps maximal autorisé pour traiter une recherche LDAP.

Par défaut : aucune limite

Nombre maximum d'entrées renvoyées

Remarque : Voir la remarque 4.

Contrôle le nombre maximal d'entrées pouvant être renvoyées par le service LDAP en réponse à une recherche LDAP

Par défaut : aucune limite

Nombre minimal de caractères pour la recherche avec caractères génériques

Remarque : Voir la remarque 4.

Contrôle le nombre minimal de caractères devant précéder le premier caractère générique dans un filtre de recherche de chaîne.

Par défaut : 1

Autoriser le recours aux informations d'autres langues

Remarque : Voir la remarque 4.

Contrôle si les utilisateurs LDAP peuvent effectuer des recherches sur les autres langues.

Par défaut : non autorisée

Appliquer le schéma ?

Remarque : Voir la remarque 4.

Contrôle si les modifications de l'annuaire via LDAP doivent correspondre au schéma.

Par défaut : schéma appliqué

DN requis au moment de la connexion ?

Remarque : Voir la remarque 4.

Contrôle si le service LDAP nécessite que les clients se connectent à l'aide de noms distinctifs pour l'authentification par nom et mot de passe.

Par défaut : noms spécifiques de connexion non requis

Coder les résultats au format UTF8 pour les clients LDAP V2 ?

Remarque : Voir la remarque 4.

Détermine si le service LDAP renvoie des résultats au format OUTFIT pour les clients LDAP v2.

Par défaut : Résultats au format OUTFIT pour les clients v2

Nombre maximal de référencesContrôle le nombre maximal de références au serveur d'annuaires que le service LDAP peut renvoyer à un client.

Par défaut : 1

Taille des troncatures dans la consignation des activités

Remarque : Voir la remarque 4.

Contrôle la taille des informations pouvant être consignées par la consignation d'activités pour une opération LDAP d'ajout ou de modification.

Par défaut : 4096 octets

Autoriser le déréférencement des alias lors des demandes de recherche ?Permet un déréférencement limité des alias pour les demandes de recherche LDAP

Par défaut : non activé


1. Défini dans le document serveur de chaque serveur qui exécute le service LDAP. Pour configurer les options d'authentification des ports activés dans un document Serveur, vous pouvez utiliser un document de site d'annuaire à la place.

2. Vous pouvez également utiliser la LCA de la base/LCA étendue pour spécifier un accès en recherche LDAP anonyme.

3. Défini dans le document de paramètres de configuration de domaine de chaque annuaire Domino et catalogue d'annuaires étendu desservis par le service LDAP. Chaque annuaire peut posséder des paramètres différents.

4. Défini dans le document de paramètres de configuration de domaine de l'annuaire Domino principal des serveurs qui exécutent le service LDAP dans un domaine. Les paramètres s'appliquent au service LDAP exécuté sur n'importe quel serveur du domaine.

Concepts associés
Modification de la configuration du port et de la sécurité de port du service LDAP
Configuration de l'accès en recherche LDAP anonyme à un annuaire
Personnalisation du processus des recherches pour améliorer les performances du service LDAP
Activation des recherches LDAP sur les autres langues
Configuration du nombre de références pouvant être renvoyées par le service LDAP
Le service LDAP
Configuration du service LDAP
Contrôle du service LDAP

Tâches associées
Annuaires d'indexation documentaire desservis par le service LDAP
Utilisation de LDAP pour modifier un annuaire desservi par le service LDAP
Configuration des réactions du service LDAP face à plusieurs correspondances de noms lors du processus des opérations d'écriture et de comparaison
Activation ou désactivation de la vérification de schéma
Noms de connexion spécifiques requis pour la sécurité LDAP par nom et mot de passe
Configuration de l'encodage de caractères pour les clients LDAP V2
Configuration du déréférencement des alias lors des demandes de recherche
Création d'un document de site Internet
Sécurisation des mots de passe Internet