鷹山 (C)1996-2025 Copyright  データベースアメニティ研究所 Connected via IPv4
仁科辰夫教授 最終講義 2023.3.17 米沢キャンパス中示A

【研究ノート】 学認ログイン時にADのグループで制限する方法

一覧戻る進む
研究ノート-学認ログイン時にADのグループで@2034-学認ログイン時にADのグループで制限する方法

シボレス認証によって、このページの感想やコメント、質問などを記入できます。学術認証フェデレーション(学認)参加機関から利用できます。
→ シボレスログイン
→ RSS
シボレス-トップメニュー
学認参加機関/一覧
ページレビュー説明書
山形大学 学術認証-fed

ID⇒#2034@研究ノート;
要約【研究ノート】学認ログイン時にADのグループで制限する方法⇒#2034@研究ノート;
日時記録=2014/1/11, 修正=2014/1/11
研究者伊藤 智博
リンク関連外部URL=http://amenity.y…, 学認共有URL=講義 研究 発表 業績 テーマ 製品 計算式
内容Shibboleth Idpのlogin.confで設定できる

この例ではldap proxyのrwm-mapによって

uidsamaccountnameに変換してADサーババインドしているのでuserFilterにuid={0}使用しているがShibboleth idpが直接ADサーババインドする場合samaccountname=0}となる

下記に設定例示す

ADグループ属性Authsのメンバー登録されかつNotGakuninsのメンバー登録されていない場合に認証許可する

edu.vt.middleware.ldap.jaas.LdapLoginModule sufficient
host="localhost"
base="dc=xx,dc=xx,dc=xx,dc=xx,dc=xx"
ssl="false"
subtreeSearch="true"
userFilter="(&(uid={0})(memberOf=CN=Auths,CN=Users,DC=xx,DC=xx,DC=xx,DC=xx,DC=xx)(!(memberOf=CN=NotGakunins,CN=xx,DC=xx,DC=xx,DC=xx,DC=xx,DC=xx)))"
serviceUser="cn=prox,CN=Users,dc=xx,dc=xx,dc=xx,dc=xx,dc=xx"
serviceCredential="xxxx"
;
研究ノート
学認ログイン時にADのグループで制限する方法
太陽光発電および公共・産業用リチウムイオン蓄電システム運用開始
太陽光発電による通信設備の電源2重化開始
マイクロプレートリーダー によるフォーリン・チオカルト法のモル吸光係数のまとめ
Visual StudioのNuGet Package Managerの更新
太陽光発電設備による通信機器の落雷・停電対応
LyncとSkypeの相互連携
Visual Studio Online
Visual Studio 2013とハードウェア仮想化技術
【リリース】Multi-Device Hybrid Apps for Visual Studio
デジタルコピー  (DC)
Android Emulator のコントロール
PIC開発キット MPLAB X IDEのインストール 
PIC開発キット MPLAB XC Compilerのインストール
PICとBluetooth
電池監視システムの開発 PIC, 動作仕様の作成
研究ノート…
試料…
試料使用履歴…
ページレビュー
シボレスページレビュー…/一覧
HyperLink