Lightweight Directory Access Protocol (LDAP) によるユーザーの管理

この情報は、ユーザーを管理するように LDAP レジストリーを構成する際に役立ちます。

デフォルトでは、Jazz™ Team Server では、ユーザー情報は暗号化されたパスワードでユーザー・データベースに保管されます。

Jazz Team Server で LDAP レジストリーを使用する予定がある場合は、LDAP レジストリーを使用してユーザーを認証するように Apache Tomcat または WebSphere® Application Server を構成する必要があります。

Jazz Team Server と連動するように LDAP を構成するには、以下の手順を実行します。
  1. LDAP 構成パラメーターについて理解します。
  2. Apache Tomcat または WebSphere Application Server の Web コンテナーを構成します。
    注: Jazz Team Server ユーザー ID では大/小文字が区別されます。ユーザー管理に LDAP を使用する場合は、大/小文字を区別しないようにするオプションをオフにします。サーバー管理者と協力するか、製品資料を確認して、設定で大/小文字が区別されるようにしてください。
  3. 初期ユーザーを作成します。このユーザーは、Jazz Team Server の初期管理者です。
  4. LDAP を使用するように Jazz Team Server を構成します。
  5. ユーザーをインポートします。

LDAP 構成パラメーターの理解

表 1. LDAP パラメーターと説明
パラメーター 値の説明
LDAP レジストリーの場所 ご使用の LDAP サーバーを参照する URL。ldap://ldap.example.com:389
ユーザー名 この LDAP サーバーにログインするためのユーザー名。LDAP サーバーによっては、ログインとパスワードが必要ないものがあります。この場合は、このパラメーターはブランクです。
パスワード ユーザー名に関連付けられたパスワード。
ベース・ユーザー DN 検索ベースは、ユーザーの検索を開始する階層内の場所を示します。例えば、「o=[company],l=[your city],c=[your country]」などです。
ユーザー・プロパティー名マッピング Jazz ユーザー・プロパティー名から LDAP レジストリー項目属性名へのマッピング。次のマッピングを定義する必要があります。
  • userId =[LDAP ユーザー ID]
  • name =[LDAP ユーザー名]
  • emailAddress =[LDAP ユーザーの E メール]
例えば、userId=mail,name=cn,emailAddress=mail などです。
ベース・グループ DN この検索ベースは、グループ名の検索を開始する階層内の場所を示します。例えば、ou=memberlist,ou=yourgroups,o=example.com などです。
Jazz から LDAP グループへのマッピング Jazz グループと LDAP グループ間のマッピング。1 つの Jazz グループを複数の LDAP グループにマップすることができます。LDAP グループはセミコロンで区切る必要があります。例えば、JazzAdmins=LDAPAdmins1;LDAPAdmins2 は、JazzAdmins グループを LDAPAdmins1 と LDAPAdmins2 にマップします。Jazz Team Server は、以下のパラメーターを使用して 4 つのグループを定義します。
  • JazzAdmins =[Jazz 管理者の LDAP グループ]
  • JazzUsers =[Jazz ユーザーの LDAP グループ]
  • JazzDWAdmins =[Jazz データウェアハウス管理者の LDAP グループ]
  • JazzGuests =[Jazz ゲストの LDAP グループ]
例えば、JazzAdmins= YourGroupA、JazzUsers= YourGroupB、JazzDWAdmins= YourGroupC、JazzGuests= YourGroupD などです。
グループ名プロパティー LDAP レジストリーでの Jazz グループの名前を表す LDAP プロパティー。例えば、cn などです。
グループ・メンバー・プロパティー LDAP レジストリーでのグループのメンバーを表す LDAP プロパティー。例えば、uniquemember などです。
関連情報
サポートされるサーバー環境
LDAP Configuration for Newbies
Apache Tomcat レルム構成
Lightweight Directory Access Protocol ユーザー・レジストリーの構成
ユーザーの役割へのマッピング

フィードバック