日時 | |
関係者(共同研究者) | |
Active DirectoryをeduPersonスキーマ1)2)対応にする方法
Shibboleth IdPなどで、eduPersonAffiliation3)など、一部Active Directoryでは存在しない属性があり、ADから属性情報を参照するためにADの属性を拡張する必要がある。
※ADには、拡張用の属性が存在するので、rwm-mapやShibbolethの設定で別の属性をマッピングすることもできる4)。
1.http://middlewar…よりActive Directory用のldifファイルをダウンロードする。
2.このファイル内のDC=Xを、実際に使っているdomain名(FQDN)に変更する。たとえば、x.yamagata-u.ac.jpの場合、dc=x,dc=yamagata-uac,dc=ac,dc=jpとする
3.次に、
ldifde -i -f <ファイル名>.ldif -v -j <PATH TO LOGFILES>
と入力する
以上。
【関連講義】
・サイバーキャンパス「鷹山」,UPKI関係資料5)
by