IdM

From NMS
Revision as of 11:37, 21 May 2009 by Vokacpet (Talk | contribs) (New page: Dokumentace k integraci ČVUT Identity managementu na FJFI. =Active Directory= V současné době (2009) se na FJFI používá jako hlavní systém pro správu uživatelských účtů Wi...)

(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to: navigation, search

Dokumentace k integraci ČVUT Identity managementu na FJFI.

Active Directory

V současné době (2009) se na FJFI používá jako hlavní systém pro správu uživatelských účtů Windows Server 2003R2 (běžící v nativním w2k3 módu včetně w2k3 nativní mód pro doménu => je možné v LDAP schematech používat "auxiliary object class").

Mapování existujících atributů

Doménové servery
atribut typ single funkce / poznámka příklad
ctuPersonalId 32-bit number Y osobní číslo 333450
uid normal case-insensitive string using any Unicode characters N uživatelské jméno alhabjir
sn normal case-insensitive string using any Unicode characters, 1-64 chars Y příjmení Al-Habab
givenName normal case-insensitive string using any Unicode characters, 1-64 chars Y jméno Jiří
cn normal case-insensitive string using any Unicode characters, 1-64 chars Y uživatelské jméno alhabjir
unicodePwd Octet string Y heslo, nelze číst, pro autentizaci / změny hesel vhodnejší použít Kerberos