このセクションでは、ディレクトリの順序がログインや権限、ユーザーやグループの更新にどのような影響を及ぼすかをまとめます。
ディレクトリの順序は、同じユーザーが複数のディレクトリに存在する場合のユーザーの認証に重要です。ユーザーがログインしようとすると、指定した順序でディレクトリが検索され、最初に見つかったユーザーの認証情報 (パスワード) を使用してログイン試行が検証されます。
ディレクトリの順序は、グループメンバーシップに基づいてユーザー権限を付与する場合に重要です。同じユーザー名が複数のディレクトリに存在する場合、ディレクトリの順序に基づき、そのユーザー名が見つかった最初のディレクトリのみでグループメンバーシップが検索されます。
例:
jsmith は Customers ディレクトリと Partners ディレクトリの両方に存在します。jsmith は、Customers ディレクトリの G1 グループと Partners ディレクトリの G2 グループのメンバーです。jsmith の権限は、G2ではなく G1 へのメンバーシップにのみ基づきます。アプリケーションの管理画面からユーザーまたはグループを更新すると、アプリケーションが書き込み権限を持っている最初のディレクトリで更新が行われます。
例 1:
jsmith は Customers ディレクトリと Partners ディレクトリの両方に存在します。jsmith のメール アドレスを更新します。例 2: