directory LDAP
Eseguire il crawling dei record di una directory esterna che supporta il Lightweight Directory Access Protocol (LDAP).
IBM Cloud Pak for Data IBM Software Hub
Queste informazioni si applicano solo alle distribuzioni installate.
Quando i dati della directory vengono aggiunti alla raccolta, Discovery interpreta e memorizza gli attributi chiave di ogni record in base alla configurazione specificata. In seguito, è possibile trovare i record pertinenti filtrando gli attributi che interessano. Ad esempio, è possibile acquisire informazioni sul reparto e sulla sede, per poi filtrare i record in base alla sede.
Per ulteriori informazioni sul Lightweight Directory Access Protocol, consultare RFC 4511.
Quali documenti vengono carrellati
- Ciascun record LDAP viene strisciato e aggiunto alla raccolta come un unico documento.
- Tutti i connettori dell'origine dati Discovery sono di sola lettura. Indipendentemente dalle autorizzazioni concesse all'account di crawl, Discovery non scrive, aggiorna o cancella mai alcun contenuto nell'origine dati originale.
Requisiti dell'origine dati
Oltre ai requisiti della sorgente dati per tutte le distribuzioni installate, la sorgente dati Salesforce deve soddisfare i seguenti requisiti:
-
L'origine dati della directory LDAP supporta connessioni ai seguenti tipi di directory:
- IBM Security Directory Server
- Microsoft Active Directory (solo in sede)
- Oracle Directory Server
-
La raccolta di dati della directory LDAP non supporta le seguenti funzionalità non:
- Sicurezza a livello di documento
- Autenticazione reciproca. La verifica del certificato del server è supportata, ma non quella del certificato del client.
- Accesso del server proxy all'origine dati
Fase preliminare
Quando si imposta la raccolta, è necessario fornire dettagli quali il nome host e la porta LDAP per il tipo di server di directory. Per ulteriori informazioni su come scoprire questi valori, consultare la documentazione del fornitore:
Connessione a un'origine dati della directory LDAP
Dal progetto Discovery, completare i seguenti passaggi:
-
Nel riquadro di navigazione, scegliere Gestione collezioni.
-
Fare clic su Nuova raccolta.
-
Fare clic su DirectoryLDAP, quindi su Next.
-
Dare un nome alla collezione.
-
Se la lingua dei documenti in Salesforce non è l'inglese, selezionare la lingua appropriata.
Per un elenco delle lingue supportate, vedi Supporto linguistico.
-
Opzionale: Modificare la pianificazione della sincronizzazione.
Le opzioni di pianificazione del crawler funzionano come segue per le directory LDAP:
- Strisciamento completo
- Controlla tutte le voci.
- Aggiornamenti del crawling
- Esegue una scansione di tutte le voci, quindi filtra le voci inserite, aggiornate o eliminate dopo l'ultima scansione.
- Nuovi contenuti e contenuti modificati in arrivo
- Esegue una query LDAP sul server dell'origine dati per rilevare solo le voci inserite o aggiornate.
Per ulteriori informazioni, vedere Opzioni di pianificazione delrawl.
-
Configurare una connessione sicura alla directory.
- Tipo di server
-
Scegliete il tipo di server tra le seguenti opzioni:
- IBM Security Directory Server
- Microsoft Active Directory
- Oracle Directory Server
- Protocollo LDAP
-
Se si desidera criptare i dati e verificare il certificato del server tramite Transport Layer Security (TLS), scegliere
ldaps. - Nome host LDAP
-
Specificare il nome host del server di directory. Ad esempio:
<ldap-hostname>.mydomain.com. - Porta host LDAP
-
Per impostazione predefinita, la porta LDAP è
389e la porta LDAP-S è636. - Nome utente vincolato LDAP
-
Se il server di directory richiede delle credenziali, il nome utente utilizzato per collegarsi al servizio di directory.
Nella maggior parte dei casi, questo nome utente è un DN (distinguished name). Il nome utente è sensibile alle maiuscole e alle minuscole.
- Password utente vincolante LDAP
-
La password associata al nome utente.
-
Specificare le informazioni che si desidera indicizzare dalla directory.
- DN base LDAP
-
L'oggetto da cui si vuole iniziare il crawl.
Le directory LDAP hanno una struttura gerarchica ad albero di oggetti. Il nome distinto della ricerca di base specifica il sottoalbero in cui si desidera limitare la ricerca.
Il DN è un nome distinto definito da una serie di nomi distinti relativi separati da virgole. Ogni nome distinto relativo consiste in una coppia di nomi e valori attributo che rappresenta un oggetto in una directory.
Ad esempio, in Active Directory, gli attributi possono includere un nome comune (CN) come
Jane Doee un'unità organizzativa (OU) comeResearch. La maggior parte dei nomi distinti include uno o più attributi del componente di dominio (DC), che definiscono lo spazio dei nomi in cui è ospitata la directory LDAP.Ecco un esempio di nome distinto per Jane:
CN=Jane Doe,OU=Research,DC=IBM,DC=COM - Filtro utente LDAP
-
Un filtro da applicare alla ricerca per trovare le voci LDAP che si desidera analizzare.
Se non viene specificato, viene applicato un valore predefinito, considerato il miglior filtro per il tipo di server selezionato. È possibile modificare il valore del filtro predefinito.
-
Espandere la sezione Configurazione avanzata per elencare gli attributi specifici da includere o escludere dalla ricerca.
Ad esempio, si potrebbe aver bisogno di conoscere il paese in cui lavora un dipendente, quindi si vuole includere un attributo
cche memorizzi il codice ISO del paese. O forse non si vuole mai restituire il numero di matricola di un dipendente, quindi si esclude l'attributoserialnumber. -
Specificare l'ambito di ricerca. Si può scegliere di eseguire il crawling dei record a un livello dal DN di base della ricerca o di eseguire il crawling dell'intero sottoalbero associato al DN di base della ricerca.
-
Se l'origine dati della directory LDAP ha attributi binari, è possibile attivare l'opzione Allow binary attributes.
Se abilitato, il crawler crea un documento separato per ogni attributo binario specificato. Il documento contiene anche qualsiasi altro valore di attributo LDAP non binario.
Per ulteriori informazioni sull'opzione binaria, vedere RTF 4522.
Nel campo Attributi binari, specificare i nomi degli attributi binari che si desidera indicizzare.
-
-
Se si desidera che il crawler estragga il testo dalle immagini del sito, espandere Altre impostazioni di elaborazione e impostare Applica il riconoscimento ottico dei caratteri (OCR) su
On.Quando l'OCR è abilitato e i documenti contengono immagini, l'elaborazione richiede più tempo. Per ulteriori informazioni, vedere Riconoscimento ottico dei caratteri.
-
Fai clic su Finish.
La collezione viene creata rapidamente. L'elaborazione dei dati richiede più tempo per l'aggiunta alla raccolta.
Se si desidera controllare i progressi, andare alla pagina Attività. Nel riquadro di navigazione, fare clic su Gestione raccolte, quindi fare clic per aprire la raccolta.