user-and-group-in-same-suffix

Cette entrée de section indique si les groupes dont un utilisateur est membre sont définis dans le même suffixe LDAP que la définition d'utilisateur.

Syntaxe

user-and-group-in-same-suffix = {yes|true|no|false}

Description

Indique si les groupes dont un utilisateur est membre sont définis dans le même suffixe LDAP que la définition d'utilisateur.

Lorsqu'un utilisateur est authentifié, les groupes dont il est membre doivent être déterminés pour créer un droit d'accès. En temps normal, tous les suffixes LDAP sont parcourus pour localiser les groupes auxquels appartient l'utilisateur.

Options

yes|true
Groupes supposés être définis à l'aide du même suffixe LDAP que celui figurant dans la définition d'utilisateurs. Seul ce suffixe est parcouru lors de la détermination de l'appartenance à des groupes. Ce fonctionnement peut améliorer les performances de la recherche de groupes car la recherche s'effectue pour un seul suffixe. Utilisez cette option uniquement si les définitions de groupes sont limitées au même suffixe que celui des définitions d'utilisateurs.
no|false
Les groupes peuvent être définis à l'aide de tout suffixe LDAP. Toutes les valeurs autres que yes|true, y compris une valeur vide, sont interprétées comme no|false.

Pour savoir comment utiliser cette paire clé-valeur en vue d'optimiser les performances, reportez-vous au document IBM Security Access Manager for Web: Performance Tuning Guide.

Syntaxe

Facultative

Valeur par défaut

no

Exemple

user-and-group-in-same-suffix = yes