연합 저장소 구성에서 그룹 속성 정의 설정 구성

이 태스크에 따라 연합 저장소 구성에서 그룹 정의 설정을 구성합니다.

시작하기 전에

그룹 속성 정의 설정은 LDAP(Lightweight Directory Access Protocol) 저장소에만 적용되므로 먼저 LDAP 저장소를 구성해야 합니다. 자세한 정보는 연합 저장소 구성에서 저장소 관리의 내용을 참조하십시오.

프로시저

  1. 관리 콘솔에서 보안 > 글로벌 보안을 클릭하십시오.
  2. 사용자 계정 저장소의 사용 가능한 영역 정의 필드에서 연합 저장소를 선택하고 구성을 클릭합니다. 다중 보안 도메인 환경에서 특정 도메인을 구성하려면 보안 도메인 > domain_name을 클릭합니다. 보안 속성에서 사용자 영역을 확장하고 이 도메인 사용자 정의를 클릭합니다. 영역 유형을 연합 저장소로 선택한 다음 구성을 클릭합니다.
  3. 관련 항목에서 저장소 관리를 클릭하십시오.
  4. 추가 > LDAP 저장소을 클릭하여 새 외부 저장소를 지정하거나 미리 구성되는 외부 저장소를 선택하십시오.
    참고: 추가를 클릭하여 새 외부 저장소를 지정하는 경우 먼저 필수 필드를 완료하고 다음 단계로 진행하기 전에 적용을 클릭해야 합니다.
  5. 추가 특성에서 그룹 속성 정의를 클릭하십시오.
  6. 그룹 멤버십 속성 이름 필드에 그룹 멤버십 속성 이름을 제공하십시오. 각 LDAP 저장소에는 하나의 멤버십 속성만 정의할 수 있습니다.

    모든 LDAP 항목에는 이 항목이 속하는 그룹을 표시하는 이 속성이 필요합니다. 예를 들어, memberOf는 Active Directory에서 사용되는 멤버십 속성의 이름입니다. 그룹 멤버십 속성은 이 항목이 속하는 그룹을 참조하는 값을 포함합니다. UserA가 GroupA에 속하면 UserA의 memberOf 속성 값은 GroupA의 식별 이름을 포함해야 합니다.

    LDAP 서버가 그룹 멤버십 속성을 지원하지 않는 경우 이 속성을 지정하지 마십시오. LDAP 저장소는 성능이 느려질 수 있어도 그룹 멤버 속성을 검색하여 그룹을 검색할 수 있습니다.

  7. 그룹 멤버십 속성의 범위를 선택하십시오. 기본값은 직접입니다.
    직접
    멤버십 속성은 직접 그룹만을 포함합니다. 직접 그룹은 멤버를 포함하는 그룹입니다. 예를 들어, Group1이 Group2를 포함하고 Group2가 User1을 포함하면, Group2는 User1의 직접적 그룹이지만, Group1이 User1의 직접 그룹이 아닙니다.
    중첩
    멤버십 속성은 직접 그룹과 중첩 그룹 모두를 포함합니다.
    All
    멤버십 속성은 직접 그룹, 중첩 그룹과 동적 멤버를 포함합니다.

결과

이 단계를 완료한 후에 LDAP 저장소에 대한 그룹 속성 정의 설정이 구성됩니다.

다음에 수행할 작업

  1. 연합 저장소를 구성한 후에 보안 > 글로벌 보안을 클릭하고 글로벌 보안 패널로 돌아가십시오. 연합 저장소가 Current® 영역 정의 필드에서 식별되었는지 확인하십시오. 연합 저장소가 식별되지 않은 경우 사용 가능한 영역 정의 필드에서 연합 저장소를 선택하고 현재로 설정을 클릭하십시오. 연합 저장소 구성을 확인하려면 글로벌 보안 패널에서 적용을 클릭하십시오. 현재 영역 정의 필드에서 연합 저장소가 식별되지 않은 경우 연합 저장소 구성은 WebSphere® Application Server에서 사용되지 않습니다.
  2. 보안을 사용하는 경우 범주에 대한 보안 사용 가능에 지정된 대로, 남은 단계를 완료하십시오. 마지막 단계로, 글로벌 보안 패널에서 적용을 클릭하여 이 설정의 유효성을 검증하십시오.
  3. 이 패널에서 변경을 적용하려면 모든 제품 서버(배치 관리자, 노드, 애플리케이션 서버)를 저장, 중지 후 다시 시작하십시오. 서버가 문제 없이 시작되면 올바른 설정입니다.

주제 유형을 표시하는 아이콘 태스크 주제



시간소인 아이콘 마지막 업데이트 날짜: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=twim_group_definition
파일 이름:twim_group_definition.html