Набор атрибутов сервиса Secure LDAP

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Сервис Secure LDAP предоставляет LDAP-клиентам доступ к объектам Google Cloud Directory при помощи описанной ниже иерархии и атрибутов.

Пример иерархии

    • cn=subschema
    • dc=example,dc=com
      • ou=Users
        • ou=Sales
          • uid=lizakuznetsova
        • uid=ivankuznetsov
      • ou=Groups
        • cn=gruppa1
        • cn=groppa2

Атрибуты

Корневые

Метаданные сервера:

  • objectClass: top
  • supportedLdapVersion: 3
  • supportedSASLMechanism: EXTERNAL, PLAIN
  • supportedExtension: 1.3.6.1.4.1.1466.20037 (StartTLS)
  • subschemaSubentry: cn=subschema

Подсхема

Определение набора атрибутов сервера LDAP в машиночитаемом формате:

  • objectClass: top, subschema.
  • objectClasses: описания поддерживаемых классов объектов.
  • attributeTypes: описания поддерживаемых типов атрибутов.
  • matchingRules: описания поддерживаемых правил, отвечающих критериям.

Домен

Домен, который вы использовали при регистрации в Google Workspace или Cloud Identity Premium. Он содержит поддомены, пользователей, группы и организационные подразделения.

  • objectClass: top, domain, dcObject.
  • dc: название компонента домена (пример: dc=primer,dc=ru).
  • hasSubordinates: TRUE.

Организационное подразделение

Это организационное подразделение в дереве каталогов. В подразделение могут входить как его сотрудники, так и другие организационные подразделения. Используется та же иерархия, что и в консоли администратора Google.

  • objectClass: top, organizationalUnit.
  • ou: название организационного подразделения (пример: ou=Polzovateli).
  • description: более подробное словесное описание подразделения.
  • hasSubordinates: TRUE.

Пользователь

Пользователь в домене. Пользователи отображаются в подразделениях, к которым они отнесены.

  • objectClass: top, person, organizationalPerson, inetOrgPerson, posixAccount.
  • uid: имя пользователя. (часть адреса электронной почты до знака @).
  • googleUid: то же, что и uid. Не следует путать этот атрибут с posixUid.
  • posixUid: имя пользователя или имя POSIX сотрудника (если настроено).
  • cn – общее название. состоящее из двух значений – имени пользователя и отображаемого имени сотрудника.
  • sn – фамилия пользователя.
  • givenName: имя пользователя.
  • displayName: отображаемое имя сотрудника (полное имя).
  • mail – адрес электронной почты пользователя.
  • memberOf: список полных названий групп, к которым принадлежит пользователь.
  • title – должность пользователя.
  • employeeNumber – идентификатор сотрудника.
  • employeeType: роль пользователя в организации.
  • departmentNumber – название отдела, в котором работает пользователь. (не обязательно числовое значение).
  • physicalDeliveryOfficeName: местоположение или адрес пользователя.
  • jpegPhoto: фото профиля сотрудника. Возвращается, только если явно запрашивается в поисковом запросе.
  • entryUuid: универсальный уникальный неизменный идентификатор пользователя. Возвращается, только если явно запрашивается в поисковом запросе.
  • objectSid: универсальный уникальный идентификатор, совместимый с SID-идентификаторами Windows. Возвращается, только если явно запрашивается в поисковом запросе.
  • uidNumber: уникальный идентификатор POSIX сотрудника. Если этот идентификатор не настроен, отображается уникальный неизменный идентификатор.
  • gidNumber: уникальный идентификатор POSIX основной группы пользователя. Если этот идентификатор не настроен, будет показан уникальный идентификатор сотрудника.

    Примечание. Вы не сможете искать пользователей по uidNumber или gidNumber, если эти атрибуты не заданы администратором с использованием Admin SDK API. Если эти атрибуты заданы с использованием API, также нужно задать атрибут posixAccount systemId. Иначе uidNumber и gidNumber будут недоступны для поиска.

  • homeDirectory: главный каталог POSIX пользователя. По умолчанию используется значение "/home/".

  • loginShell: оболочка POSIX для входа пользователя. По умолчанию используется значение "/bin/bash".

  • gecos: атрибуты GECOS пользователя.

  • hasSubordinates: FALSE.

Группа.

  • objectClass: top, groupOfNames, posixGroup.
  • cn – уникальное в пределах домена название группы.
  • displayName: отображаемое название группы.
  • description: подробное словесное описание группы.
  • gidNumber: идентификатор группы в формате POSIX. Хотя он является уникальным и неизменным, не следует использовать его для поиска группы.
  • entryUuid: универсальный уникальный неизменный идентификатор группы.
  • objectSid: универсальный уникальный идентификатор группы, совместимый с SID-идентификаторами Windows.
  • member: список полных имен участников группы.
  • memberUid: список имен пользователей участников группы.
  • googleAdminCreated: TRUE, если группу создал администратор.
  • hasSubordinates: FALSE.