LDAP ディレクトリー

LDAP(Lightweight Directory Access Protocol)をサポートする外部ディレクトリのレコードをクロールする。

IBM Cloud Pak for Data IBM Software Hub

この情報は、インストールされたデプロイメントにのみ適用されます。

ディレクトリデータがコレクションに追加されると、Discoveryは、指定した構成に従って、各レコードのキー属性を解釈し、保存します。 その後、関心のある属性でフィルタリングすることで、関連するレコードを見つけることができる。 たとえば、部署と場所の情報を取得し、後で場所によってレコードをフィルタリングすることができます。

Lightweight Directory Access Protocolの詳細については、RFC 4511を参照してください。

クロールされる文書

  • 各LDAPレコードはクロールされ、1つのドキュメントとしてコレクションに追加される。
  • すべてのDiscoveryデータ・ソース・コネクタは読み取り専用です。 クロールアカウントに付与された権限に関係なく、Discovery は、元のデータソースのコンテンツを書き込んだり、更新したり、削除したりすることはありません。

データ・ソース要件

すべてのインストール済みデプロイメントの データソースの要件 に加えて、Salesforce データソースは次の要件を満たす必要があります:

  • LDAPディレクトリ・データ・ソースは、以下のタイプのディレクトリへの接続をサポートしている:

    • IBM Security Directory Server
    • Microsoft Active Directory (構内のみ)
    • Oracle ディレクトリサーバー
  • LDAPディレクトリ・データ・ソース・コレクションは、ないで以下の機能をサポートしています:

    • 文書レベルのセキュリティー
    • 相互認証 サーバー証明書の検証はサポートされているが、クライアント証明書の検証はサポートされていない。
    • データソースへのプロキシサーバーアクセス

前提条件ステップ

コレクションをセットアップするとき、ディレクトリサーバーのタイプに対応するLDAPホスト名やポートなどの詳細を提供する必要があります。 これらの値を検出する方法の詳細については、ベンダーのドキュメントを参照のこと:

LDAPディレクトリデータソースへの接続

Discovery プロジェクトから、以下の手順を完了してください

  1. ナビゲーションペインから、コレクションの管理を選択します。

  2. 新しいコレクションをクリックします。

  3. LDAPディレクトリをクリックし、次へをクリックします。

  4. コレクションに名前をつける。

  5. Salesforce 内のドキュメントの言語が英語以外の場合は、適切な言語を選択してください。

    サポートされる言語のリストについては、言語サポートを参照してください。

  6. オプション:同期スケジュールを変更します。

    クローラースケジュールオプションは、LDAPディレクトリに対して以下のように動作する:

    フルクローリング
    すべてのエントリーをクロールする。
    クロールの更新
    すべてのエントリをクロールし、最後にクロールした後に挿入、更新、または削除されたエントリをフィルタリングする。
    新しいコンテンツと修正されたコンテンツのクロール
    データ・ソース・サーバーに対してLDAPクエリーを実行し、挿入または更新されたエントリのみをピックアップする。

    詳しくは、クロールスケジュールのオプション をご覧ください。

  7. ディレクトリへの安全な接続を設定する。

    サーバー・タイプ

    以下のオプションからサーバーの種類を選択してください

    • IBM Security Directory Server
    • Microsoft Active Directory
    • Oracle ディレクトリサーバー
    LDAP プロトコル

    トランスポート・レイヤー・セキュリティ(TLS)でデータを暗号化し、サーバー証明書を検証したい場合は、ldaps を選択してください。

    LDAP ホスト名 (LDAP host name)

    ディレクトリ・サーバーのホスト名を指定する。 例: <ldap-hostname>.mydomain.com

    LDAPホスト・ポート

    デフォルトでは、LDAPポートは 389 で、LDAP-Sポートは 636 です。

    LDAPバインディング・ユーザー名

    ディレクトリサーバーが認証情報を必要とする場合、ディレクトリサービスにバインドするために使用されるユーザー名。

    ほとんどの場合、このユーザー名は識別名 (DN) です。 ユーザー名では大/小文字が区別されます。

    LDAPバインディング・ユーザーのパスワード

    ユーザー名に関連付けられたパスワード。

  8. ディレクトリからインデックス化したい情報を指定する。

    LDAPベースDN

    クロールを開始したいオブジェクト。

    LDAPディレクトリは、オブジェクトの階層ツリー構造を持っている。 ベース検索識別名は、クロールを制約したいサブツリーを指定する。

    DNは識別名であり、カンマで区切られた一連の相対識別名によって定義される。 各相対識別名は、ディレクトリ内のオブジェクトを表す属性の名前と値のペアで構成される。

    例えば、Active Directoryでは、Jane Doe のような共通名 (CN)、Research のような組織単位 (OU) を属性に含めることができます。 ほとんどの識別名には1つ以上のドメイン・コンポーネント(DC)属性が含まれており、LDAPディレクトリがホストされている名前空間を定義している。

    ジェーンの名前の例を挙げよう:

    CN=Jane Doe,OU=Research,DC=IBM,DC=COM
    
    LDAP ユーザー・フィルター

    クロールしたいLDAPエントリーを見つけるための検索に適用するフィルター。

    未指定の場合は、選択したサーバー タイプに最適なフィルタとみなされるデフォルト値が適用されます。 定義済みのフィルター値を編集することができます。

    • 詳細設定セクションを展開し、検索に含める、または除外する特定の属性をリストアップします。

      例えば、従業員が働いている国を知る必要があり、ISOの国コードを格納する c 属性を含めたいとします。 あるいは、従業員の通し番号を返したくないので、serialnumber 属性を除外するかもしれません。

    • 検索範囲を指定する。 検索ベースDNから1レベル上のレコードをクロールするか、検索ベースDNに関連するサブツリー全体をクロールするかを選択できる。

    • LDAPディレクトリ・データ・ソースにバイナリ属性がある場合、バイナリ属性を許可オプションを有効にすることができます。

      有効にすると、クローラーは指定されたバイナリ属性ごとに個別のドキュメントを作成します。 この文書には、バイナリ以外のLDAP属性値も含まれます。

      バイナリーオプションの詳細については、RTF 4522を参照のこと。

      バイナリ属性フィールドで、インデックスを付けたいバイナリ属性の名前を指定する。

  9. クローラーにサイト上の画像からテキストを抽出させたい場合は、その他の処理設定を展開し、光学式文字認識(OCR)を適用を On に設定します。

    OCRが有効で、文書に画像が含まれている場合、処理に時間がかかります。 詳しくは、光学式文字認識 をご覧ください。

  10. 「完了 (Finish)」 をクリックします。

コレクションは素早く作られる。 データがコレクションに追加されるため、処理に時間がかかる。

進捗状況を確認したい場合は、アクティビティページにアクセスしてください。 ナビゲーションペインから、コレクションの管理をクリックし、クリックしてコレクションを開きます。