Connecteur source LDAP
Le connecteur source LDAP permet à DataSync de récupérer les données d'un serveur LDAP (Lightweight Directory Access Protocol) et de les charger dans un entrepôt de données. Les connexions non chiffrées et les connexions sécurisées via TLS/SSL sont toutes deux disponibles. Une fois la connexion source créée, configurez la connexion de destination pour finaliser l'installation.
Le connecteur LDAP n'accepte que l'option Tronquer et charger pour l'exécution des extractions.
Créer la connexion source dans DataSync
- Connectez-vous à DataSync.
- Depuis l'écran d'accueil, sélectionnez Connexions.
- À côté de Connexions de la source, cliquez sur Nouveau.
- Sélectionnez LDAP.
- Complétez toutes les propriétés de connexion requises.
- (Facultatif) Dans le panneau Autres propriétés de la connexion, cliquez sur Ajouter une propriété et définissez les paramètres supplémentaires nécessaires.
- Configurez les paramètres avancés selon votre environnement, notamment le Type de suivi.
- Cliquez sur Enregistrer.
Propriétés de la connexion
| Propriété | Description |
|---|---|
| Description | Nom unique attribué à la connexion. Exemple : LDAP. |
| Serveur | Nom de domaine du serveur LDAP, sans le préfixe LDAP://. Exemple : ldapserver.mydomain.local. |
| Port | Port d'écoute du serveur LDAP. Valeur par défaut : 389. Si Activer LDAP sur TLS/SSL est activée, utiliser le port 636. |
| Activer LDAP sur TLS/SSL | Sécurise la connexion par chiffrement TLS/SSL. |
| Nom d'utilisateur | Identifiant de connexion au format domaine. Exemple : DOMAIN\\jdoe. |
| Mot de passe | Mot de passe associé à ce compte. |
| Base de recherche | Nom distinctif de base (DN) pour les requêtes. À définir sur le répertoire racine ou une sous-arborescence spécifique. Exemple : DC=mydomain,DC=local ou OU=Users,OU=Canada,DC=mydomain,DC=local. |
| Nombre maximum d'enregistrements | Nombre maximum d'enregistrements retournés. Définir sur -1 pour aucune limite. |
| Scope | Profondeur de la recherche dans le répertoire.
|
| Délai | Durée en secondes avant l'expiration d'une tentative de connexion ou d'une exécution de requête. |
| Suivre les références | Suit les références retournées par le serveur LDAP pour récupérer les données d'autres partitions du répertoire. |
| GUID convivial | Contrôle la façon dont les attributs GUID comme objectGUID sont retournés. Si activée, les valeurs sont retournées sous forme de chaînes lisibles. Exemple : 708d9374-d64a-49b2-97ea-489ddc717703. Si désactivée, les valeurs sont retournées sous forme de chaînes encodées en base64. |
| SID convivial | Contrôle la façon dont les attributs SID comme objectSID sont retournés. Si activée, les valeurs sont retournées sous forme de chaînes lisibles. Exemple : S-1-5-21-4272240814-246508344-1325542772-12464. Si désactivée, les valeurs sont retournées sous forme de chaînes encodées en base64. |
| Verbosité | Contrôle le niveau de détail écrit dans le journal. Chaque niveau inclut tout ce qui précède plus des informations supplémentaires.
|
| Activer le pooling | Active le pooling de connexions, qui conserve un ensemble de connexions ouvertes et les réutilise entre les extractions au lieu d'ouvrir une nouvelle connexion à chaque fois. Réduit la charge et améliore les performances lorsque plusieurs extractions s'exécutent en même temps. |
| Délai d'inactivité du pool | Temps d'inactivité maximal en secondes avant qu'une connexion soit retournée au pool. |
| Taille maximale du pool | Nombre maximum de connexions autorisées dans le pool en même temps. |
| Temps d'attente du pool | Temps d'attente maximal en secondes pour obtenir une connexion avant qu'une erreur ne soit générée. |
Autres propriétés de la connexion
Ce panneau permet d'ajouter des propriétés de chaîne de connexion qui ne figurent pas dans le panneau Propriétés de la connexion. Pour les valeurs sensibles comme les mots de passe, choisissez le type Crypté. La valeur reste alors masquée dans l'interface et stockée de façon chiffrée côté serveur.
| Propriété | Description |
|---|---|
SSLServerCert | Certificat utilisé pour valider la connexion TLS/SSL. Si non spécifié, tout certificat approuvé par la machine est accepté. Formats acceptés :
|
AuthMechanism | Mécanisme d'authentification utilisé pour la connexion.
|
Paramètres avancés
Ces paramètres déterminent la façon dont le connecteur suit les modifications de données, gère l'heure et la région, et traite les enregistrements pendant l'extraction. Ajustez-les selon votre environnement LDAP afin que les résultats restent exacts et cohérents.
| Paramètre | Description |
|---|---|
| Taille du lot | Nombre d'enregistrements traités par lot lors de l'extraction. Des lots plus grands peuvent améliorer les performances mais consomment davantage de mémoire. La valeur par défaut est 2000, le maximum est 10000. À ajuster selon la vitesse du réseau et les performances du disque. La valeur par défaut convient dans la plupart des cas. |
Exemple de configuration
