[Identity Management] OVD-EUS: Questions and Answers About Mapping Database Users, Roles to AD Users and Groups

OVD-EUS ADのQ&Aからいくつかご紹介します。
[訳注]
OVD-EUS AD:Oracle Virtual DirectoryのEUS_ActiveDirectoryという、Active Directoryと連携するためのテンプレート。EUSとは、Enterprise User Securityの略。
Q : どのADオブジェクトタイプを使ってOracleユーザとロールをADに格納するか
A : OVD-EUSのデプロイには2個の方法があります。
  1. Oracle Internet Directory (もしくはDirectory Server Enterprise Edition)を使ってEUSのメタデータを格納します。これによってADで使われる唯一の属性は orclcommon という属性で、パスワードハッシュを格納するために使います(EUSパスワード認証を使うものと思われます) 。
  2. EUSのメタデータはこのデータを格納するために作成されたブランチに格納されます。これをサポートするために、ADスキーマを拡張しています。
Q : スキーマ拡張を使ってデフォルトでADに任意のロールを追加できるか
A : いいえ
Q : どのOracleアカウントが統合の対象外となるか
A : 10g Databaseでは、sysdbaユーザは利用できません。11g Databaseでは全てのユーザを利用できます。

原文はこちら。
http://blogs.oracle.com/mwilcox/2011/03/ovd-eus_questions_and_answers.html

0 件のコメント:

コメントを投稿