設定
名前とパスワードによるセキュリティを使用して認証を行うために、一部の LDAP クライアント (Microsoft™ Internet Explorer、LDAP アカウントを持つ IBM Notes® クライアントなど) では、最初に匿名検索を行って、認証に使用する識別名を取得するため、ユーザーは自分で識別名を指定する必要はありません。これらのクライアントが名前とパスワードを使って認証を行うには、クライアントが接続に使用する LDAP サービスのポートで、匿名アクセスおよび名前とパスワードによる認証を有効にします。さらに、クライアントが識別名取得のためにディレクトリを匿名で検索するときに使用する、属性への匿名読み込みアクセスも有効にします。通常検索される属性は、cn、uid、sn、givenname、mail です。
LDAP サービスを実行する特定のサーバーで、LDAP サービスのポートとポートセキュリティの設定を変更するには以下の手順に従います。
1. IBM Domino Administrator で、[設定] タブをクリックします。
2. ナビゲーションペインで [サーバー] を展開し、LDAP サービスを実行しているサーバーのサーバー文書を開きます。
3. [サーバーの編集] をクリックします。
4. [ポート] -> [インターネットポート] -> [ディレクトリ] タブをクリックします。
8. LDAP サービスを設定するサーバーではないサーバーで設定を変更した場合は、LDAP サービスを実行するサーバーにその変更を複製します。
9. 変更を有効にするために、LDAP サービスを実行しているサーバーで次のコマンドを入力します。
関連タスク IBM Notes ユーザー、 Domino サーバー、インターネットユーザーから Domino サーバーへのアクセスを設定する Notes クライアントとインターネットクライアントで SSL クライアント認証を設定する