legacy-knowledge-base
公開されました Jun. 30, 2025

LDAP関連クエリー

written-by

Kartik Singh

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  1. Active Directoryでパスワードを変更しても、DXPにログインできますか?
  2. Active Directoryからユーザーを削除しても、そのユーザーはDXPにログインできますか?
  3. LDAPディレクトリからLiferay DBにユーザーをインポート/エクスポートする方法。
  4. LDAPを通してしかログインできないユーザーとは?
  5. パスワードポリシーは有効にしているが、LDAPは有効にしていない場合、LDAPは機能しているのか?
  6. インポート/エクスポートの過程で、ユーザーのパスワードもインポートまたはエクスポートされますか?

環境

  • Liferay DXP 7.0
  • Liferay DXP 7.1
  • Liferay DXP 7.2
  • Liferay DXP 7.3
  • Liferay DXP 7.4
  • Liferay DXP Q3.1
  • Liferay DXP Q3.2

解像度

1. Active Directoryでパスワードを変更しても、DXPにログインできますか?

  • はい、「Active Directory」のパスワードを変更すれば、そのユーザーはポータルにログインできるようになります。 これは、ユーザーがポータルに初めてログインする際、ADからLiferayデータベースにインポートされるためです。 認証チェックはLiferayとADの両方で行われるので、認証情報がどちらかで一致すれば、ユーザーはログインできる。

2. Active Directoryからユーザーを削除しても、そのユーザーはDXPにログインできますか?

  • そうです。"Active Directory "のユーザーを削除しても、ユーザーのデータはLiferayのデータベースに保存されます。 したがって、認証はLiferay DBから行われます。

3. LDAPディレクトリからLIferay DBへのユーザーのインポート/エクスポート、またはその逆はどのように行われますか?

  • インポートを有効にする: インポートを有効にする]オプションにチェックを入れない場合、ユーザが初めてログインしようとしたときにユーザのインポートが行われます。 インポートを有効にする]オプションをチェックすると、アプリケーションはLDAPサーバーに新しいエントリーがあるかどうかを定義した間隔でチェックし、あればインポートする。 この間隔は、テキストボックス "Import Interval "で指定された値に依存する。 デフォルトでは、テキストボックスの値は10で、これはLiferayが10分ごとにLDAPサーバに新しいエントリがないかチェックすることを意味します。
  • エクスポートを有効にする: ユーザー・アカウントをLDAPにエクスポートする場合は、このボックスをチェックしてください。 リスナーは User オブジェクトに加えられた変更を追跡し、 User オブジェクトが変更されるたびに、LDAPサーバーに更新をプッシュする。 デフォルトでは、ログインのたびに、 lastLoginDate のようなフィールドが更新されることに注意してください。 エクスポートを有効にすると、ユーザーがログインするたびにエクスポートされます。 ポータル - ext . プロパティ ファイル: users.update.last.login=false

4. LDAPディレクトリを通してしかログインできないユーザーとは?

  • Control Panel -> Configuration -> Instance Settings -> Security -> LDAP -> Authentication -> Required" に移動して、"Required" チェックボックスをチェックした場合。 この場合、ユーザーはLDAPディレクトリを通してのみログインできますが、Liferay DBではログインできません。

5. パスワードポリシーは有効にしているが、LDAPは有効にしていない場合、LDAPは機能しているのか?

  • LDAPが有効になっていないと、Liferayは認証要求をLDAPに渡すことができないので、LDAPパスワードポリシーは機能しません。 さらに、LDAPパスワードポリシーが有効になっている場合(LDAPが有効になっているかどうかに関係なく)、指定された会社内の会社レベルおよびユーザーレベルのパスワードポリシーは無視されます。

6. インポート/エクスポートの過程で、ユーザーのパスワードもインポートまたはエクスポートされますか?

  • いいえ、このプロセスの間、ユーザーのパスワードはLDAPからLiferayにインポートされず、LiferayからLDAPにエクスポートされません。 残りの詳細は、このプロセスでインポート/エクスポートされる。

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base