LDAP 根 DSE 屬性

LDAP 用戶端(例如 Domino® 中的「NAMELookup/LDAP 閘道」)必須能夠判定屬於指定 LDAP 伺服器的特殊功能。確定這些功能之後,LDAP 用戶端就可以決定是否加以利用。

「NAMELookup/LDAP 閘道」必須能夠充分運用 Domino® LDAP 伺服器的 dominoAccessGroups 功能。LDAP 伺服器現在可以服務其根目錄伺服器項目 (DSE) 中的新屬性,來直接支援 LDAP 用戶端偵測 dominoAccessGroups 功能。

1. LDAP 根 DSE 屬性

屬性

定義

ibm-enabledCapabilities
attributetypes:(
 1.3.18.0.2.4.2482
 NAME 'ibm-enabledCapabilities'
 DESC 'Lists capabilities that are enabled for use on this server'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
 (directory string)
 NO-USER-MODIFICATION 
 USAGE directoryOperation
 )

此根 DSE 屬性符合 IBM® Tivoli® Directory Server 功能綱目。傳回的可能值必須為 OID。目前辨識的值為:

  • 2.16.840.1.113678.2.2.2.2.1354 - 指出已啟用 LDAP 伺服器以傳回 dominoUNIDs
  • 2.16.840.1.113678.2.2.2.2.1355 - 指出已啟用 LDAP 伺服器以傳回 dominoAccessGroups

雖然這些值本來就是 ibm-支援Capabilities 值的子集,但這兩個值一定會在受到支援時啟用。

ibm-supportedCapabilities
attributetypes:(
 1.3.18.0.2.4.2481
 NAME 'ibm-supportedCapabilities'
 DESC 'Lists capabilities supported, but not necessarily enabled by this server'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
 (directory string)
 NO-USER-MODIFICATION 
 USAGE directoryOperation
 )

此根 DSE 屬性符合 IBM® Tivoli® Directory Server 功能綱目。傳回的可能值必須為 OID。目前辨識的值為:

  • 2.16.840.1.113678.2.2.2.2.1354 - 指出 LDAP 伺服器支援傳回 dominoUNIDs
  • 2.16.840.1.113678.2.2.2.2.1355 - 指出 LDAP 伺服器支援傳回 dominoAccessGroups
dominoMajMinVersion
attributetypes:(
 2.16.840.1.113678.2.2.2.2.1356
 NAME 'dominoMajMinVersion'
 DESC 'mmnnq where mm=major version, nn=minor version, q=QMR version (80000 = 8.0.0)'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.27
 (integer)
 SINGLE-VALUE
 NO-USER-MODIFICATION 
 USAGE directoryOperation
 )

以整數格式 mmnnq 傳回 Domino® 伺服器版本的精確版本資訊,其中:

  • mm=主要版本
  • nn=次要版本
  • q=QMR 版本
dominoVersionNumber
attributetypes:(
 2.16.840.1.113678.2.2.2.2.1357
 NAME 'dominoVersionNumber'
 DESC 'The release of Domino the LDAP server is running on (see @Version,lotus.domino.Session::getNotesVersion)'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.27
 (integer)
 SINGLE-VALUE
 NO-USER-MODIFICATION 
 USAGE directoryOperation
 )

傳回執行 Domino® LDAP 伺服器的 Domino® 版本號碼。請參閱 Domino® Designer 程式ming Guide 中的 @版本,以取得 @版本 針對每一個 Notes®Domino® 版本傳回的號碼對應表。

2. 其他 Domino® LDAP 根 DSE 屬性

屬性

說明

subschemaSubentry
attributetypes:(
 2.5.18.10
 NAME 'subschemaSubentry'EQUALITY distinguishedNameMatch
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.12
 SINGLE-VALUE
 NO-USER-MODIFICATION 
 USAGE directoryOperation
 )

(來自 [RFC4512] 4.2)'sub綱目Subentry' 屬性的值就是含有可控制項目之子綱目的子綱目(子)項目名稱。

Domino® LDAP 伺服器傳回:

  • cn=綱目
namingContexts
attributetypes:(
 1.3.6.1.4.1.1466.101.120.5
 NAME 'namingContexts'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.12 
 USAGE dSAOperation 
 )

(來自 [RFC4512] 5.1.2)'namingContexts' 屬性會列出伺服器主控之命名環境定義的環境定義字首。

Domino® LDAP 伺服器傳回空字串,指出 DIT 的根。

supportedExtension
attributetypes:(
 1.3.6.1.4.1.1466.101.120.7 
 NAME 'supportedExtension'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.38
 USAGE dSAOperation 
 )

(來自 [RFC4512] 5.1.4)'supportedExtension' 屬性會列出物件識別碼,以識別伺服器支援的延伸作業 [RFC4511]。

Domino® LDAP 伺服器傳回下列值:

  • 1.3.6.1.4.1.1466.20037 - 啟動 TLS(請參閱 RFC 2830)
  • 語言Codes
supportedSASLMechanisms
attributetypes:(
 1.3.6.1.4.1.1466.101.120.14
 NAME 'supportedSASLMechanisms'
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
 USAGE dSAOperation 
 )

(來自 [RFC4512] 5.1.7)'supportedSASLMechanisms' 屬性會列出伺服器可辨識及/或支援的 SASL 機制 [RFC4422] [RFC4513]。

Domino® LDAP 伺服器傳回此值:

  • EXTERNAL
supportedLDAPVersion
attributetypes:(
 1.3.6.1.4.1.1466.101.120.15
 NAME 'supportedLDAPVersion' 
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.27
 USAGE dSAOperation 
 )

(來自 [RFC4512] 5.1.6)'supportedLDAPVersion' 屬性會列出伺服器支援的 LDAP 版本。

Domino® LDAP 伺服器傳回下列值:

  • 2
  • 3
vendorName
attributetypes:(
 1.3.6.1.1.4
 NAME 'vendorName'   
 EQUALITY        1.3.6.1.4.1.1466.109.114.1SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
 SINGLE-VALUE
 NO-USER-MODIFICATION 
 USAGE dSAOperation 
 )

(來自 [RFC3045] 2.1)此屬性包含單一字串,代表 LDAP 伺服器實作者的名稱。

vendorVersion
attributetypes:(
 1.3.6.1.1.5  
 NAME 'vendorVersion'
 EQUALITY        1.3.6.1.4.1.1466.109.114.1 SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
 SINGLE-VALUE
 NO-USER-MODIFICATION 
 USAGE dSAOperation 
 )

(來自 [RFC3045] 2.2)此屬性包含字串,代表 LDAP 伺服器實作的版本。

Domino® LDAP 伺服器傳回的值類似此項:

  • Build V703_10102006