Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Если в домене чтение всех свойств пользователя запрещено политиками безопасности, то выдайте сервисной учетной записи права на чтение только необходимых атрибутов пользователей по таблице 1 и атрибутов объекта (домена, контейнера или подразделения), в котором располагаются пользователи Рутокен KeyBox.

...

  • В списке Разрешений (Permissions) отметьте Список содержимого (List contents).
  • В списке Свойств (Properties) выберите чтение (запись) следующих наборов свойств и атрибутов, соответствующих таблице 1:

— Чтение: личные сведения (Read personal Information);

...

— Запись: userCertificate (Write userCertificate).

Info

Приведены отображаемые имена LDAP (LDAP Display Name).

Предоставление прав доступа к набору свойств значительно улучшает производительность и упрощает управление безопасностью (cм. Наборы свойств Active Directory).

Таблица 1 — Атрибуты, используемые Рутокен KeyBox при работе с каталогом пользователей

Атрибут (LDAP Display Name)Common NameКомментарий
c

Country/Region или Country/Region Abbreviation

Входит в набор свойств «Личные сведения» (Personal Information)

сanonicalNameCanonical NameВходит в набор свойств «Открытые сведения» (Public Information)
cnCommon Name

Входит в набор свойств «Открытые сведения» (Public Information)

companyCompany

Входит в набор свойств «Открытые сведения» (Public Information)

departmentDepartment

Входит в набор свойств «Открытые сведения» (Public Information)

distinguishedNameDistinguished NameВходит в набор свойств «Открытые сведения» (Public Information)
givenNameGiven Name

Входит в набор свойств «Открытые сведения» (Public Information)

lLocality Name

Входит в набор свойств «Личные сведения» (Personal Information)

mailE-mail Addresses

Входит в набор свойств «Открытые сведения» (Public Information)

managerManager

Входит в набор свойств «Открытые сведения» (Public Information)

objectClassObject ClassВходит в набор свойств «Открытые сведения» (Public Information)
objectGUIDОbject GUID

Входит в набор свойств «Открытые сведения» (Public Information)

objectSidObject SidВходит в набор свойств «Общие сведения» (General Information)
otherMailboxOther MailboxВходит в набор свойств «Открытые сведения» (Public Information)
proxyAddressesProxy AddressesВходит в набор свойств «Открытые сведения» (Public Information)
pwdLastSetPwd Last SetВходит в набор свойств «Ограничения учетной записи» (Account Restrictions)
sAMAccountNameSAM Account Name

Входит в набор свойств «Общие сведения» (General Information)

snSurname

Входит в набор свойств «Открытые сведения» (Public Information)

st

State or Province Name

Входит в набор свойств «Личные сведения» (Personal Information)

streetAddressAddress (или Street)

Входит в набор свойств «Личные сведения» (Personal Information)

telephoneNumberTelephone Number

Входит в набор свойств «Личные сведения» (Personal Information)

thumbnailPhoto

или jpegPhoto

Picture

Входит в набор свойств «Личные сведения» (Personal Information)

userAccountControl

User Account Control

Входит в набор свойств «Ограничения учетной записи» (Account Restrictions)

userCertificateUser CertificateВходит в набор свойств «Личные сведения» (Personal Information)
userPrincipalNameUser Principal Name

Входит в набор свойств «Открытые сведения» (Public Information)