LDAP オブジェクトの定義に関する考慮事項

LDAP オブジェクトは、参照されるオブジェクトの DN を使用することで、他のオブジェクトを参照することができます。例えば、あるポリシー規則を、規則オブジェクトでそれらのオブジェクトを参照することで、そのポリシー規則の条件および時間枠から分離することができます。

各 LDAP オブジェクトは、幾つかの属性で構成されます。属性の中の幾つかは、すべての LDAP オブジェクトに適用される汎用 LDAP 属性です。その他の属性は、バージョン 1 のポリシー定義にのみ使用されるものです。その他のバージョン 2 およびそれ以降のポリシー属性は、次に示す固有の接頭部で始まって いなければなりません。
ibm-
複合ポリシー規則 (複数の条件またはアクションを持つ規則) を定義する場合、2 つの互いに排他的な方式を使用して、条件またはアクションを規則と関連付けることができます。