Modificare la mappatura RFC 2307 per abilitare la creazione di utenti in Utility Directory sul Mac
Prima di poter utilizzare Editor directory per creare utenti su una directory LDAP non Apple che utilizza mappature RFC 2307 (UNIX), dovrai modificare la mappatura del record di tipo Users. Puoi eseguire questa operazione con Utility Directory.
Nell’app Utility Directory sul Mac, fai clic su Servizi.
Fai clic sull’icona a forma di lucchetto.
Inserisci la password e il nome utente di amministratore, quindi fai clic su “Modifica configurazione”, oppure utilizza Touch ID.
Seleziona LDAPv3, quindi fai clic sul pulsante “Modifica le impostazioni per il servizio selezionato” .
Se l’elenco delle configurazioni dei server è nascosto, fai clic sul triangolo di apertura accanto a “Mostra Opzioni”.
Seleziona la configurazione della directory con mappature RFC 2307, dopo di che fai clic su Modifica.
Fai clic su Ricerca & Assegnazione.
Seleziona Users nell’elenco sulla sinistra.
Per default “Attribuisci a __ elementi nell’elenco” viene impostato su Alcuni e l’elenco sulla destra include posixAccount, inetOrgPerson, e shadowAccount.
Modifica “Assegna a __ elementi nell’elenco” impostandolo su Tutti, quindi cambia l’elenco sulla destra in modo da includere l’impostazione dei tipi di oggetto LDAP ai quali vuoi che venga assegnato il record di tipo Users.
Ad esempio puoi eliminare shadowAccount dall’elenco in modo che gli Users vengano assegnati solo a posixAccount e interOrgPerson. Oppure puoi assegnare gli Users ad account, posixAccount e shadowAccount:
Per modificare un elemento nell’elenco, fai doppio clic su di esso.
Per aggiungere un elemento all’elenco, fai clic sul pulsante Aggiungi .
Per eliminare l’elemento selezionato dall’elenco, fai clic sul pulsante Elimina .
Per modificare l’ordine degli elementi elencati, trascinali verso l’alto o verso il basso nell’elenco.
Potrai trovare tipi di oggetti di utenti nella directory LDAP utilizzando lo strumento UNIX
ldapsearch
nel Terminale. Ad esempio, il seguente codice trova i tipi di oggetti per un record utente il cui attributo cn è “Leonardo da Vinci”:$ ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass
Il risultato visualizzato per questo esempio sarà:
# Leonardo da Vinci, example.com
dn: cn=Leonardo da Vinci, dc=example, dc=com
objectClass: inetOrgPerson
objectClass: posixAccount