مخطَّط خدمة LDAP الآمنة

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEnterprise Essentials Plus مقارنة إصدارك

تعمل خدمة LDAP الآمنة على إتاحة كائنات "دليل Google Cloud" لبرامج LDAP باستخدام العرض الهرمي والسمات المُوضَّحة في الأقسام أدناه.

نموذج العرض الهرمي

    • cn=subschema
    • dc=example,dc=com
      • ou=Users
        • ou=Sales
          • uid=lisasmith
        • uid=jimsmith
      • ou=Groups
        • cn=group1
        • cn=group2

السمات

الجذر

البيانات الوصفية للخادم:

  • objectClass: top
  • supportedLdapVersion: 3
  • supportedSASLMechanism: EXTERNAL, PLAIN
  • supportedExtension: 1.3.6.1.4.1.1466.20037 (StartTLS)
  • subschemaSubentry: cn=subschema

المخطط الفرعي

تعريف قابل للقراءة آليًا لمخطط خادم LDAP:

  • objectClass: top, subschema
  • objectClasses: أوصاف لفئات العناصر المتوافقة
  • attributeTypes: أوصاف أنواع السمة المدعومة
  • matchingRules: أوصاف القواعد المتطابقة المدعومة

النطاق

النطاق الذي استخدمته للاشتراك في Google Workspace أو "النسخة المدفوعة من Cloud Identity" ويحتوي على نطاقات فرعية ومستخدمين ومجموعات ووحدات تنظيمية.

  • objectClass: top, domain, dcObject
  • dc: اسم مكوّن النطاق (مثل: dc=example,dc=com)
  • hasSubordinates: TRUE

الوحدة التنظيمية

هذه وحدة تنظيمية ضمن شجرة الدليل. قد تحتوي الوحدة التنظيمية على وحدات تنظيمية أخرى و/أو مستخدمين. شجرة الوحدة التنظيمية هي نفس شجرة الوحدة التنظيمية التي تراها في وحدة تحكم المشرف في Google.

  • objectClass: top, organizationalUnit
  • ou: اسم الوحدة التنظيمية (مثل: ou=Users)
  • description: وصف أطول للوحدة التنظيمية يمكن لشخص عادي قراءته.
  • hasSubordinates: TRUE

شخص

مستخدم تابع للنطاق. يظهر المستخدم ضمن الوحدات التنظيمية التي ينتمي إليها كما يلي:

  • objectClass: top, person, organizationalPerson, inetOrgPerson, posixAccount
  • uid: اسم المستخدم. وهو جزء اسم المستخدم التابع إلى عنوان بريده الإلكتروني.
  • googleUid: يتطابق الحال مع المعرِّف الفريد (UID). وهو يهدف إلى تمييزه بشكلٍ واضح عن posixUid.
  • posixUid: اسم المستخدم أو اسم مستخدم POSIX إذا تم ضبطه
  • cn: "الاسم الشائع". يحتوي هذا الحقل على قيمتَين: اسم المستخدم والاسم المعروض للمستخدم.
  • sn: اسم العائلة للمستخدم
  • givenName: اسم المستخدم.
  • displayName: الاسم المعروض للمستخدم (الاسم الكامل).
  • البريد الإلكتروني: عنوان البريد الإلكتروني للمستخدم
  • memberOf: قائمة بأسماء المجموعات المؤهلة بالكامل والتي ينتمي إليها هذا المستخدم.
  • title: لقب المستخدم
  • employeeNumber: رقم تعريف الموظف.
  • employeeType: دور المستخدم في المؤسسة.
  • departmentNumber: اسم قسم المستخدم. لا يُمثِّل هذا رقمًا بالضرورة.
  • physicalDeliveryOfficeName: الموقع الجغرافي للمستخدم أو عنوانه
  • jpegPhoto: صورة الملف الشخصي للمستخدم. لا يتم عرضها إلا عند طلبها صراحةً في طلب البحث.
  • entryUuid: معرِّف ثابت وفريد بشكلٍ عام لهذا المستخدم. لا يتم عرضها إلا عند طلبها صراحةً في طلب البحث.
  • objectSid: معرِّف فريد بشكلٍ عام لهذا المستخدم، ويتوافق مع معرِّفات أمان نظام التشغيل Windows. لا يتم عرضها إلا عند طلبها صراحةً في طلب البحث.
  • uidNumber: رقم معرِّف POSIX فريد للمستخدم. في حال ضبط معرِّف POSIX لهذا المستخدم، سيتم عرضه. وفي حال عدم الضبط، سيتم عرض معرِّف ثابت وفريد.
  • gidNumber: رقم معرِّف POSIX فريد للمجموعة الأساسية للمستخدم. وفي حال ضبط POSIX GID للمستخدم، سيتم عرضه. وفي حال عدم الضبط، سيتم العرض كما هو الحال مع رقم المعرِّف الفريد للمستخدم.

    ملاحظة: لن تتمكن من البحث عن مستخدم باستخدام uidNumber أو gidNumber ما لم يتم ضبط هذه السمات من قِبل المشرف باستخدام Admin SDK API. عند ضبط هذه السمات باستخدام واجهة برمجة التطبيقات، يجب أيضًا ضبط سمة posixAccount systemId أو لن يمكن البحث عن uidNumber وgidNumber.

  • homeDirectory: الدليل الرئيسي لمستخدم POSIX. القيمة التلقائية هي "/home/".

  • loginShell: برنامج تسجيل الدخول POSIX الخاص بالمستخدم. القيمة التلقائية هي "/bin/bash".

  • gecos: سمات GECOS (العرض الهرمي) للمستخدم.

  • hasSubordinates: FALSE

حساب مجموعة

  • objectClass: top, groupOfNames, posixGroup
  • cn: الاسم الفريد للمجموعة في النطاق
  • displayName: الاسم المعروض للمجموعة والذي يمكن لشخص عادي قراءته.
  • description: وصف أطول للمجموعة يمكن لشخص عادي قراءته.
  • gidNumber: رقم POSIX GID للمجموعة. ويُمثِّل هذا معرِّفًا ثابتًا وفريدًا، ولكن لا يمكن البحث عن المجموعة بكفاءة من خلاله.
  • entryUuid: معرِّف ثابت وفريد بشكلٍ عام لهذه المجموعة.
  • objectSid: معرِّف فريد بشكلٍ عام لهذه المجموعة، ويتوافق مع معرِّفات أمان نظام التشغيل Windows.
  • member: قائمة بالأسماء المؤهلة بالكامل لأعضاء هذه المجموعة.
  • memberUid: قائمة بأسماء المستخدمين لأعضاء هذه المجموعة.
  • googleAdminCreated: في حال تم إنشاء هذه المجموعة من خلال مشرف، يتم الضبط على True.
  • hasSubordinates: FALSE