그룹 속성 정의 설정

그룹 멤버십 속성의 이름을 지정하려면 이 페이지를 사용하십시오. 모든 LDAP(Lightweight Directory Access Protocol) 항목은 이 속성을 포함하여 이 항목이 속한 그룹을 표시합니다.

이 관리 콘솔 페이지를 보려면 다음 단계를 완료하십시오.
  1. 관리 콘솔에서 보안 > 글로벌 보안을 클릭하십시오.
  2. 사용자 계정 저장소의 사용 가능한 영역 정의 필드에서 연합 저장소를 선택하고 구성을 클릭합니다. 다중 보안 도메인 환경의 특정 도메인에 대해 구성하려면, 보안 도메인 > domain_name을 클릭하십시오. 보안 속성에서 사용자 영역을 확장하고 이 도메인 사용자 정의를 클릭합니다. 연합 저장소로 영역 유형을 선택하고 구성을 클릭하십시오.
  3. 관련 항목에서 저장소 관리를 클릭하십시오.
  4. 추가 > LDAP 저장소를 클릭하여 새 외부 저장소를 지정하거나 미리 구성되는 외부 저장소를 선택하십시오.
  5. 추가 특성에서 그룹 속성 정의를 클릭하십시오.

연합 저장소 구성 추가 또는 업데이트를 완료하면, 보안 > 전체 보안 패널로 이동하고 적용을 클릭하여 변경사항을 유효성 검증합니다.

그룹 멤버십 속성의 이름

그룹 멤버십 속성의 이름을 지정합니다. 멤버십 속성 하나만 각 LDAP(Lightweight Directory Access Protocol) 저장소에 대해 정의될 수 있습니다.

모든 LDAP 항목은 이 항목이 속하는 그룹을 표시하기 위해 이 속성을 가지고 있어야 합니다. 예를 들어, memberOf는 Active Directory에서 사용된 멤버십 속성의 이름입니다. 그룹 멤버십 속성은 이 항목이 속하는 그룹을 참조하는 값을 포함합니다. UserA가 GroupA에 속하면, UserA의 memberOf 속성의 값은 GroupA의 식별 이름을 포함해야 합니다.

사용자의 LDAP 서버가 그룹 멤버십 속성을 지원하지 않으면, 이 속성을 지정하지 마십시오. LDAP 저장소는 그룹 구성원 속성을 검색하여 그룹을 찾아볼 수 있지만 성능은 더 느려질 수 있습니다.

그룹 멤버십 속성의 범위

그룹 멤버십 속성의 범위를 지정합니다.

Information
기본값: 직접
범위:
직접
멤버십 속성은 직접 그룹만을 포함합니다. 직접 그룹은 멤버를 포함하는 그룹입니다. 예를 들어, Group1이 Group2를 포함하고 Group2가 User1을 포함하면, Group2는 User1의 직접적 그룹이지만, Group1이 User1의 직접 그룹이 아닙니다.
중첩
멤버십 속성은 직접 그룹과 중첩 그룹 모두를 포함합니다.
All
멤버십 속성은 직접 그룹, 중첩 그룹과 동적 멤버를 포함합니다.

주제 유형을 표시하는 아이콘 참조 주제



시간소인 아이콘 마지막 업데이트 날짜: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=uwim_ldapgroupdefsettings
파일 이름:uwim_ldapgroupdefsettings.html