|
"LdapSecurityBroker" Elemanı |
|
|
Ldap güvenlik simsarı kullanıcı ve rol bilgilerinin bir Ldap sunucusundan alınmasını sağlar. Bu sayede herhangi bir veritabanı oluşturmadan var olan bir Ldap sağlayıcısına bağlanabilir ve kullanıcı doğrulama ve yetkilendirme yapabilirsiniz. Ldap güvenlik simsarı yerleşik olarak bir Reldb güvenlik simsarını kullanarak hibrid bir sistem ortaya koyabilir. Kullanıcılar ve roller hem Ldap üzerinde hem de bir veritabanı üzerinde olabilir. Gerektiğinde Reldb simsarına ait bsp dosyaları değiştirilerek özel çözümler geliştirilebilir.
Eleman Özellikleri Kök Kullanıcı Adı Sitemde yer alan kullanıcılardan hangisinin kök kullanıcı olduğunu belirler. Yönetici Rol Adı Sistemde yer alan rollerden hangisinin sistem yöneticisi olduğunu belirler. Initial Context Factory LDAP sağlayıcısı ile iletişim kuracak olan Java sınıfının adı. Sağlayıcı URL LDAP hizmetini veren sunucunun URL'i Güvenlik Doğrulaması LDAP sunucusu ile iletişimde kullanılacak yöntem. Güvenlik Protokolu LDAP sunucusu ile iletişimin protokolu. Kullanıcı Adı LDAP sunucusu üzerinde geçerli bir kullanıcı adı Parola Kullanıcının parolası Arama Bölgesi Aramanın yapılacağı bölge tanımı. Login Kullanıcı Giriş Süzgeçi Kullanıcı girişi sırasında kullanılan ve verilen kullanıcının sistemde mevcut olup olmadığını test eden Ldap süzgeçi. Nitelik Seçimi Bu özellik, login olan kullanıcı için LDAP veritabanında mevcut olan niteliklerden hangilerinin kullanılacağını belirler. Kullanıcı Grupları Süzgeçi Login olan kullanıcının ait olduğu grupları belirlemek kullanılır. Kullanıcı Arama Süzgeçi Kullanıcı araması sırasında kullanılan ve verilen kullanıcı adı (username) , tam ad (fullname) ve E-posta (email) değerlerine göre genel arama yapmak için kullanılacak olan Ldap süzgeçi. Grup Arama Süzgeçi Verilen rolü (rolename) bulan veya tüm kullanıcı gruplarını döndüren Ldap süzgeçi. Reldb Simsarı Hibrid kullanım için isteğe bağlı bir Reldb simsarı tanımlanabilir. Eğer "RelDB Bağlantı Adı" özelliği tanımlanırsa Reldb simsarı devreye girer. RelDB Bağlantı Adı RelDB simsarının ihtiyaç duyduğu "mor > RelDB > RelDBConnection" elemanı ile tanımlanmış olan RelDB bağlantısının adı. SQL Şablon Dosyası Genellikle Hibrid kullanım için daha farklı bsp dosyaları gereklidir. Bu bsp dosyalarında Ldap tan alınan kayıtlar ile ilişki kurabilmek için USER_ID, ROLE_ID gibi kayıt kimlikleri yerine doğrudan USER_NAME ve ROLE_NAME kullanılır. Şema Bazı veritabanları (örneğin Oracle) için gereklidir. Tablo Alanı Bazı veritabanları (örneğin Oracle) için gereklidir. İzleme Simsar Java sınıfının işleyişini sistem konsolundan izlemek için 1 - 3 arası bir değer verilir. |