アップルのオープンディレクトリの LDAP 設定とグループマッピングを構成する方法
16955
Created On 09/25/18 17:41 PM - Last Modified 06/07/23 10:15 AM
Resolution
概要
このドキュメントでは、パロアルトネットワークデバイス上の Apple Open ディレクトリの LDAP 設定とグループマッピングを構成する方法について説明します。
手順
アップルのオープンディレクトリに接続するには:
- デバイスに移動する > サーバープロファイル > LDAP
- [追加] をクリックして、新しい LDAP サーバプロファイルダイアログを表示します
- タイプの [その他] を選択します。
- Bind DN の場合、デフォルトの Apple オープンディレクトリ管理者は uid = diradmin です。次の図は、Apple Open ディレクトリ用に構成された LDAP サーバプロファイルの例を示しています。
グループマッピングを構成するには:
- デバイスへ移動 > ユーザー id > グループマッピング設定
- [追加] をクリックして新しいグループマッピングダイアログを表示します
- サーバープロファイル用に構成されたオープンディレクトリプロファイルを選択する
- [グループオブジェクト] セクションで、オブジェクトクラスの ' apple-group ' とグループメンバの ' memberUid ' を入力します
- [ユーザオブジェクト] セクションで、オブジェクトクラスの「apple-ユーザ」とユーザ名の「uid」を入力します。
所有者: mbutt