日時 | |
関係者(共同研究者) | |
OpenLDAPのプロキシ機能による属性の変換設定
Shibboleth IdPなどで、ADやLDAPの属性名を別の属性名に変換する方法のサンプルコードを示します。
〇Compile時の注意
./configure --enable-overlays --enable-dyngroup --enable-dynlist --enable-rwm --enable-crypt --enable-ldap
〇設定例
slapd.confに、
overlay rwm
rwm-map attribute uid sAMAccountname
rwm-map attribute eduPersonPrincipalName userprincipalname
rwm-map attribute mail mail
rwm-map attribute jasn sn
のように記入。
【関連講義】
・サイバーキャンパス「鷹山」,UPKI関係資料1)
【関連書籍】
・シボレスIdPの構築2)