HOME 教育状況公表 本日
⇒#1265@研究ノート;

ADにLDAP接続するときに、リフェラルを無効にして属性情報を取得する方法

日時
関係者(共同研究者)

https://upki-portal.nii.ac.jp/docs/fed

ADLDAP接続するときにリフェラル無効にして属性情報取得する方法

通常ADLDAPポート番号 389)で接続するとリフェラル有効にする必要がある

このときつの問題が生じるリフェラルこのときDomainDnsZones.xxx照するように返してくるがこの名前空間はDNSによるラウンドロビンDC選択するようになっている

ref: ldap://DomainDnsZones.xxx.yamagata-u.ac.jp/DC=DomainDnsZones,DC=xxx,DC=yamagata-u,DC=ac,DC=jp

リフェラル要求時に故障などによって停止しているDCありそのDCにラウンドロビン接続した場合アプリケーションによってはタイムアウトによって認証失敗と判断して動作することがある

この問題はShibbolethでも発生しているこれまでその回避策検討していたその解決策としてはADGC(グローバルカタログ照することであった(気がつくのが遅かったちなみにShibboleth IdPリフェラル無効にても問題なくADから認証属性情報取得ができました
これでShibboleth IdPから冗長化されたDCの情報利用してDCが故障や停止してもIdPサービス安定して提供できる

GCポート番号 3268

謝辞
GC活用すればよいことに気がつかせていただいた成城大学 五十嵐先生のMLへの問い合わせおよび国立情報学研究所の学術認証フェデレーション1)の情報交換MLサービスに感謝いたします


考URL
ML記事https://upki-por…
UPKI技術資料成城大学提供https://upki-por…
Shibbolethドキュメントhttps://spaces.i…IdPADConfigIssues

関連ノート
Shibboleth IdPLDAP Proxy経由でADに認証する方法2)
Active DirectoryeduPersonスキーマ対応にする方法3)

関連講義
サイバーキャンパス鷹山,UPKI関係資料4)



高等学校 > 高校公民 > 政治・経 > 独立行政 > 大学共同 > 国立情報 > UPKI > UPKI-学術認証フェデレーション,UPKI-シングルサインオン(SSO)実証実験
仁科 辰夫,サイバーキャンパス「鷹山, 講義ノート, (2009).

Shibboleth IdPをLDAP Proxy経由でADに認証する方法
伊藤 智博, 研究ノート, (2009).

Active DirectoryをeduPersonスキーマ対応にする方法
伊藤 智博, 研究ノート, (2009).

高等学校 > 高校公民 > 政治・経 > 独立行政 > 大学共同 > 国立情報 > UPKI > UPKI関係資料,UPKI-シングルサインオン(SSO)実証実験
仁科 辰夫,サイバーキャンパス「鷹山, 講義ノート, (2009).

(1高等学校 > 高校公民 > 政治・経 > 独立行政 > 大学共同 > 国立情報 > UPKI > UPKI-学術認証フェデレーション,UPKI-シングルサインオン(SSO)実証実験
仁科 辰夫,サイバーキャンパス「鷹山, 講義ノート, (2009).
(2Shibboleth IdPをLDAP Proxy経由でADに認証する方法
伊藤 智博, 研究ノート, (2009).
(3Active DirectoryをeduPersonスキーマ対応にする方法
伊藤 智博, 研究ノート, (2009).
(4高等学校 > 高校公民 > 政治・経 > 独立行政 > 大学共同 > 国立情報 > UPKI > UPKI関係資料,UPKI-シングルサインオン(SSO)実証実験
仁科 辰夫,サイバーキャンパス「鷹山, 講義ノート, (2009).


QRコード
https://edu.yz.yamagata-u.ac.jp/developer/Asp/Youzan/Laboratory/LaboNote/@LaboNote.asp?id=1265

SSLの仕組み

このマークはこのページで 著作権が明示されない部分について付けられたものです。

山形大学 データベースアメニティ研究所
〒992-8510 山形県米沢市城南4丁目3-16 3号館(物質化学工学科棟) 3-3301
准教授 伊藤智博
0238-26-3573
http://amenity.yz.yamagata-u.ac.jp/

Copyright ©1996- 2019 Databese Amenity Laboratory of Virtual Research Institute,  Yamagata University All Rights Reserved.