フォーラム: 【移行しました】サポート (スレッド #37847)

Active Directoryと連携したロールベース検索 (2016-07-04 13:26 by mekete #78283)

お世話になります。

Active Directoryと連携したロールベース検索について、管理画面の「全般」でLDAPの設定を行うのだと思うのですが、具体的な設定方法と使用方法についてご教示いただきたくお願いします。
<http://fess.codelibs.org/ja/10.1/admin/general-guide.html#ldap>

Active Directoryの認証情報を利用したロールベース検索機能のドキュメントはどこかに記載されていますでしょうか。

メッセージ #78283 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする

Re: Active Directoryと連携したロールベース検索 (2016-07-04 21:53 by matsutani #78291)

> 管理画面の「全般」でLDAPの設定を行うのだと思うのですが、具体的な設定方法と使用方法についてご教示いただきたくお願いします。

<http://fess.codelibs.org/ja/10.1/admin/general-guide.html#ldap>
AD連携の設定例を追加しました。
#78283 への返信

メッセージ #78291 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする

Re: Active Directoryと連携したロールベース検索 (2016-07-05 11:42 by mekete #78292)

> <http://fess.codelibs.org/ja/10.1/admin/general-guide.html#ldap>
> AD連携の設定例を追加しました。

早速ご回答いただきありがとうございます。イメージが持てました。
追加で質問させてください。

設定の手順としては、以下で合っていますでしょうか?
①管理画面の「全般」でLDAP欄にAD連携の設定を行う
→アカウントフィルタにグループフィルタを使用することも可能でしょうか?
②グループの設定を行う(アカウントフィルタにユーザを使用する場合は、ユーザの設定)
③クロールの設定でパーミッションを指定

よろしくお願いします。


#78291 への返信

メッセージ #78292 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする

Re: Active Directoryと連携したロールベース検索 (2016-07-14 18:33 by shinsuke #78345)

> →アカウントフィルタにグループフィルタを使用することも可能でしょうか?

可能だと思います。

> ②グループの設定を行う(アカウントフィルタにユーザを使用する場合は、ユーザの設定)

ADの設定が利用されます。

> ③クロールの設定でパーミッションを指定

ファイルシステムクロールの場合はファイルに設定されている権限が利用されます。
ウェブクロール等はクロール設定でパーミッションを設定してください、
#78292 への返信

メッセージ #78345 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする