Difference between revisions of "IdM"

From NMS
Jump to: navigation, search
(New page: Dokumentace k integraci ČVUT Identity managementu na FJFI. =Active Directory= V současné době (2009) se na FJFI používá jako hlavní systém pro správu uživatelských účtů Wi...)
(No difference)

Revision as of 11:37, 21 May 2009

Dokumentace k integraci ČVUT Identity managementu na FJFI.

Active Directory

V současné době (2009) se na FJFI používá jako hlavní systém pro správu uživatelských účtů Windows Server 2003R2 (běžící v nativním w2k3 módu včetně w2k3 nativní mód pro doménu => je možné v LDAP schematech používat "auxiliary object class").

Mapování existujících atributů

Doménové servery
atribut typ single funkce / poznámka příklad
ctuPersonalId 32-bit number Y osobní číslo 333450
uid normal case-insensitive string using any Unicode characters N uživatelské jméno alhabjir
sn normal case-insensitive string using any Unicode characters, 1-64 chars Y příjmení Al-Habab
givenName normal case-insensitive string using any Unicode characters, 1-64 chars Y jméno Jiří
cn normal case-insensitive string using any Unicode characters, 1-64 chars Y uživatelské jméno alhabjir
unicodePwd Octet string Y heslo, nelze číst, pro autentizaci / změny hesel vhodnejší použít Kerberos