identity-management
構文
identity-management { authentication-entry-timeout minutes; batch-query { items-per-batch items-per-batch; query-interval seconds; } connection { connect-method (http | https); port port; primary { address address; ca-certificate ca-certificate; client-id client-id; client-secret client-secret; } query-api query-api; secondary { address address; ca-certificate ca-certificate; client-id client-id; client-secret client-secret; } token-api token-api; } filter { domain name; exclude-ip { address-book book-name; address-set address-set; } include-ip { address-book book-name; address-set address-set; } } invalid-authentication-entry-timeout minutes; ip-query { no-ip-query; query-delay-time seconds; } traceoptions { file <filename> <files files> <match match> <size size> <(world-readable | no-world-readable)>; flag name; level (all | error | info | notice | verbose | warning); no-remote-trace; } }
階層レベル
[edit services user-identification (Services)]
説明
ID 管理を構成して、ID 情報を収集します。SRXシリーズまたはNFXシリーズデバイスは、JIMSに依存して、LDAPと同じ方法でユーザーID情報を取得します。を identity-management
構成することで、デバイスは JIMS に ID 情報のクエリーを実行し、JIMS から取得した情報を ID 管理認証テーブルに入力し、入力された ID 管理認証テーブルを使用して、保護されたリソースへのアクセスを要求するユーザーまたはデバイスを認証できます。
オプション
authentication-entry-timeout | 認証エントリーのタイムアウト番号(0、10~1440)(分)
|
invalid-authentication-entry-timeout | 無効な認証エントリのタイムアウト番号(0、10~1440)(分)
|
file | トレース ファイル オプションを設定します。
|
flag | -トレース動作を実行します。 |
level | - デバッグ出力のレベル。
|
no-remote-trace | —リモートトレーシングを無効に設定します。 |
残りのステートメントは別々に説明します。 CLI エクスプローラを参照してください。
必要な権限レベル
システム
リリース情報
Junos OS リリース 15.1X49-D100 で導入されたステートメント。