그룹 속성 정의 설정

이 페이지에서 그룹 멤버쉽 속성의 이름을 지정할 수 있습니다. 모든 LDAP(Lightweight Directory Access Protocol) 항목에는 이 항목이 속한 그룹을 나타내기 위한 이 속성이 포함되어 있습니다.

이 관리 콘솔 페이지를 보려면 다음 단계를 완료하십시오.
  1. 관리 콘솔에서 보안 > 글로벌 보안을 클릭하십시오.
  2. 사용자 계정 저장소 아래의 사용 가능한 범주 정의 필드에서 연합 저장소를 선택하고 구성을 클릭하십시오.
  3. 관련 항목 아래에서 저장소 관리를 클릭하십시오.
  4. 추가를 클릭하여 새 외부 저장소를 지정하거나 미리 구성된 외부 저장소를 선택하십시오.
  5. 추가 특성 아래에서 그룹 속성 정의를 클릭하십시오.

연합 저장소 구성의 추가 또는 갱신이 완료되면 보안 > 글로벌 보안 패널로 이동한 후 적용을 클릭하여 변경사항의 유효성을 검증하십시오.

그룹 멤버쉽 속성의 이름

그룹 멤버쉽 속성의 이름을 지정합니다. 각 LDAP(Lightweight Directory Access Protocol) 저장소에 하나의 멤버쉽 속성만 정의할 수 있습니다.

해당 항목이 속하는 그룹을 표시하려면 모든 LDAP 항목에 이 속성이 있어야 합니다. 예를 들어, memberOf는 Active Directory에 사용되는 멤버쉽 속성의 이름입니다. 그룹 멤버쉽 속성에는 해당 항목이 속하는 그룹을 참조하는 값이 들어 있습니다. UserA가 GroupA에 속할 경우, UserA의 memberOf 속성 값이 GroupA의 식별 이름을 포함해야 합니다.

LDAP 서버에서 그룹 구성원 속성을 지원하지 않을 경우, 이 속성을 지정하지 마십시오. LDAP 저장소는 그룹 구성원 속성을 검색하여 그룹을 찾을 수 있으며, 성능은 떨어질 수도 있습니다.

그룹 멤버쉽 속성의 범위

그룹 멤버쉽 속성의 범위를 지정합니다.

기본값: 직접
범위:
직접
멤버쉽 속성에는 직접 그룹만 포함됩니다. 직접 그룹은 구성원이 포함된 그룹입니다. 예를 들어, Group1에 Group2가 포함되고 Group2에 User1이 포함된 경우, Group2는 User1의 직접 그룹이지만 Group1은 User1의 직접 그룹이 아닙니다.
중첩
멤버쉽 속성에 직접 그룹과 중첩 그룹이 모두 포함됩니다.
모두
멤버쉽 속성에 직접 그룹, 중첩 그룹 및 동적 멤버가 포함됩니다.



표시된(온라인) 링크는 인터넷에 액세스해야 합니다.

관련 태스크


파일 이름: uwim_ldapgroupdefsettings.html