إشعار

تم تغيير اسم Duet AI إلى "Gemini في Google Workspace". مزيد من المعلومات

مخطَّط خدمة LDAP الآمنة

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard؛ Business Plus؛ Enterprise Standard وEnterprise Plus؛ Education Fundamentals وEducation Standard وTeaching and Learning Upgrade وEducation Plus؛ Enterprise Essentials Plus.  مقارنة إصدارك

تعمل خدمة LDAP الآمن على إتاحة عناصر "دليل Google Cloud" لبرامج LDAP باستخدام العرض الهرمي والسمات المُوضَّحة في الأقسام أدناه.

نموذج العرض الهرمي

  • <root>
    • cn=subschema
       
    • dc=example,dc=com
      • ou=Users
        • ou=Sales
          • uid=lisasmith
        • uid=jimsmith
      • ou=Groups
        • cn=group1
        • cn=group2

السمات

الجذر

البيانات الوصفية للخادم:

  • objectClass: top
  • supportedLdapVersion: 3
  • supportedSASLMechanism: EXTERNAL, PLAIN
  • supportedExtension: 1.3.6.1.4.1.1466.20037 (StartTLS)
  • subschemaSubentry: cn=subschema

​المخطَّط الفرعي

تعريف قابل للقراءة آليًا لمخطَّط خادم LDAP

  • objectClass: top, subschema
  • objectClasses: أوصاف فئات الكائن المدعومة
  • attributeTypes: أوصاف أنواع السمة المدعومة
  • matchingRules: أوصاف القواعد المتطابقة المدعومة

النطاق

النطاق الذي استخدمته للتسجيل في Google Workspace أو "النسخة المميَّزة من Cloud Identity". ويضُم النطاقات الفرعية والمستخدمين والمجموعات والوحدات التنظيمية.

  • objectClass: top, domain, dcObject
  • dc: اسم مكوّن النطاق (مثل: dc=example,dc=com)
  • hasSubordinates: TRUE

​الوحدة التنظيمية

هذه وحدة تنظيمية داخل شجرة الدليل. تحتوي الوحدة التنظيمية على وحدات تنظيمية و/أو أشخاص آخرين داخلها. شجرة الوحدة التنظيمية هي نفس شجرة الوحدة التنظيمية التي تراها في وحدة تحكم المشرف في Google.

  • objectClass: top, organizationalUnit
  • ou: اسم الوحدة التنظيمية (مثل: ou=Users)
  • description: وصف أطول للوحدة التنظيمية يمكن للمستخدمين قراءته
  • hasSubordinates: TRUE

المستخدم

مستخدم تابع للنطاق. يظهر المستخدم ضمن الوحدات التنظيمية التي ينتمي إليها كما يلي:

  • objectClass: top, person, organizationalPerson, inetOrgPerson, posixAccount
  • uid: اسم المستخدم التابع للمستخدم. وهو جزء اسم المستخدم التابع إلى عنوان بريده الإلكتروني.
  • googleUid: يتطابق الحال مع المعرِّف الفريد (UID). وهو يهدف إلى تمييزه بشكلٍ واضح عن posixUid.
  • posixUid: اسم المستخدم التابع للمستخدم أو اسم مستخدم POSIX التابع للمستخدم في حال ضبطه.
  • cn: "الاسم المشترك". يحتوي هذا على قيمتين هما: اسم المستخدم التابع للمستخدم والاسم المعروض التابع للمستخدم.
  • sn: اسم العائلة التابع للمستخدم.
  • givenName: الاسم الأول التابع للمستخدم.
  • displayName: الاسم المعروض التابع للمستخدم (الاسم بالكامل).
  • mail: عنوان البريد الإلكتروني التابع للمستخدم.
  • memberOf: قائمة بأسماء المجموعات المؤهلة بالكامل والتي ينتمي إليها هذا المستخدم.
  • title: لقب المستخدم.
  • employeeNumber: معرِّف الموظف التابع للمستخدم.
  • employeeType: دور المستخدم في المؤسسة.
  • departmentNumber: اسم قسم المستخدم. لا يُمثِّل هذا رقمًا بالضرورة.
  • physicalDeliveryOfficeName: الموقع الجغرافي للمستخدم أو عنوانه.
  • jpegPhoto: صورة الملف الشخصي للمستخدم.
  • entryUuid: معرِّف ثابت وفريد بشكلٍ عام لهذا المستخدم.
  • objectSid: معرِّف فريد بشكلٍ عام لهذا المستخدم، ويتوافق مع معرِّفات أمان نظام التشغيل Windows.
  • uidNumber: رقم معرِّف POSIX فريد للمستخدم. في حال ضبط معرِّف POSIX لهذا المستخدم، سيتم عرضه. وفي حال عدم الضبط، سيتم عرض معرِّف ثابت وفريد.
  • gidNumber: رقم POSIX GID لمجموعة المستخدم الأساسية. وفي حال ضبط POSIX GID للمستخدم، سيتم عرضه. وفي حال عدم الضبط، سيتم العرض كما هو الحال مع رقم المعرِّف الفريد للمستخدم.

    ملاحظة: لن تتمكن من البحث عن مستخدم باستخدام uidNumber أو gidNumber ما لم يتم ضبط هذه السمات من قِبل المشرف باستخدام واجهة برمجة تطبيقات SDK للمشرف. وعند ضبط هذه السمات باستخدام واجهة برمجة التطبيقات، يجب أيضًا ضبط سمة posixAccount systemId أو لن يمكن البحث عن uidNumber وgidNumber.

  • homeDirectory: الدليل الرئيسي لمستخدم POSIX. ويتم الضبط تلقائيًا على “/home/<username>”.
  • loginShell: تسجيل دخول مستخدم POSIX إلى Shell. ويتم الضبط تلقائيًا على “/bin/bash”.
  • gecos: سمات GECOS (العرض الهرمي) للمستخدم.
  • hasSubordinates: FALSE

​المجموعة

  • objectClass: top, groupOfNames, posixGroup
  • cn: اسم النطاق الفريد للمجموعة.
  • displayName: الاسم المعروض للمجموعة والذي يمكن للمستخدمين قراءته.
  • description: وصف أطول للمجموعة يمكن للمستخدمين قراءته.
  • gidNumber: رقم POSIX GID للمجموعة. ويُمثِّل هذا معرِّفًا ثابتًا وفريدًا، ولكن لا يمكن البحث عن المجموعة بكفاءة من خلاله.
  • entryUuid: معرِّف ثابت وفريد بشكلٍ عام لهذه المجموعة.
  • objectSid: معرِّف فريد بشكلٍ عام لهذه المجموعة، ويتوافق مع معرِّفات أمان نظام التشغيل Windows.
  • member: قائمة بالأسماء المؤهلة بالكامل لأعضاء هذه المجموعة.
  • memberUid: قائمة بأسماء المستخدمين لأعضاء هذه المجموعة.
  • googleAdminCreated: في حال تم إنشاء هذه المجموعة من خلال مشرف، يتم الضبط على True.
  • hasSubordinates: FALSE

هل كان ذلك مفيدًا؟

كيف يمكننا تحسينها؟
بحث
محو البحث
إغلاق البحث
القائمة الرئيسية
18075790887212981403
true
مركز مساعدة البحث
true
true
true
true
true
73010
false
false