6.3. Web コンソールを使用したプラグイン開始の更新のバインド DN の追跡の有効化

プラグインによって開始されるデータ更新の場合は、更新の原因となったアクションを実行したユーザーを把握しておく必要があります。Web コンソールを使用して、ユーザー情報の追跡を有効にできます。

前提条件

  • Web コンソールで Directory Server インスタンスにログインしている。

手順

  1. ServerServer Settings メニューを開きます。
  2. Advanced Settings タブで Enable Plugin Bind DN Tracking を選択します。
  3. Save をクリックします。

検証

  • プラグインによって変更されたエントリーの modifiersname および internalModifiersname 属性を表示します。たとえば memberOf 属性が有効な場合は、ユーザーをグループに追加した後にユーザーの属性を表示します。
# ldapsearch -D "cn=Directory Manager" -W -H ldap://server.example.com -x -b "uid=example-user,ou=People,dc=example,dc=com" -s base -x internalModifiersname -x modifiersname
dn: uid=example-user,ou=people,dc=example,dc=com
modifiersname: uid=admin,ou=people,dc=example,dc=com
internalModifiersname: cn=MemberOf Plugin,cn=plugins,cn=config