LDAP 개요

여기에서 LDAP를 통해 Active Directory에 연결하여 사용자 및 그룹을 대량으로 가져올 수 있습니다. 동기화는 수동으로 수행해야 합니다. 서로 다른 시스템 또는 서로 다른 구성/필터를 사용하여 여러 개의 LDAP 연결을 구성할 수 있습니다.

편집

서버 이름



서버의 표시 이름



유형



현재 LDAP를 지원하는 활성 디렉터리만 지원됩니다.



LDAP 도메인



기본 LDAP 도메인(예: example.com)



LDAP 호스트



지정된 LDAP 도메인에서 LDAP 호스트에 연결할 수 없는 경우에만 필요합니다.



포트



표준 포트(SSL의 경우 389 또는 636)를 사용하려면 비워둡니다.



사용자 이름



예: CN=John,OU=사용자,DC=EXAMPLE,DC=COM 참고: 대부분의 시스템에서는 이 형식의 사용자 아이디를 요구하며 “John”을 사용자 아이디로 허용하지 않습니다.



비밀번호



비밀번호 확인



연결 보안



참고: SSL 또는 TLS를 사용하는 경우 Active Directory의 인증서가 확인됩니다. 자체 서명된 경우 루트 CA를 온프레미스 컴퓨터의 신뢰 저장소에 추가해야 합니다. 클라우드에 있는 경우 Active Directory에서 신뢰할 수 있는 인증서를 제공해야 하며, 그렇지 않으면 암호화 없이 연결만 작동합니다.



자동 동기화.



일반 LDAP 설정에서 지정한 시간 간격으로 LDAP 디렉터리를 자동으로 동기화할 수 있도록 설정합니다.



기본 DN



전체 디렉터리를 동기화하지 않으려면 여기에 OU를 지정할 수 있습니다(예: OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM).



회원



가져온 모든 사용자가 선택한 그룹에 추가됩니다.



활성화된 사용자만 사용하시나요?



활성화하면 userAccountControl 속성이 고려되며, 해당 속성이 없는 사용자는 가져오지 않습니다.



LDAP 필터



LDAP 필터를 사용하여 가져올 사용자를 필터링할 수 있습니다.



정규식 필터



정규식 필터를 사용하여 가져올 사용자를 필터링할 수 있습니다.



연결 테스트



구성을 저장할 때 연결을 테스트합니다.



동기화 시 디렉터리 구조를 초기화할 수 있나요?



참이면 모든 LDAP 항목이 LDAP 트리의 원래 위치로 다시 이동됩니다. 활성화하는 것이 좋습니다.



삭제된 사용자 및 그룹을 다시 가져오시겠습니까?



사용 설정하면 삭제된 사용자 및 그룹이 다시 만들어집니다. 사용하도록 설정하는 것이 좋습니다.



동기화 삭제?



이 옵션을 활성화하면 그룹과 사용자가 LDAP 서버에서 삭제될 때 삭제됩니다. 또한 삭제된 사용자의 장치도 삭제됩니다.


LDAP 구성 목록 아래에서 시스템 자동 동기화 주기를 정의할 수 있습니다. 자동 동기화에는 해당 옵션이 활성화된 LDAP 구성만 사용합니다.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.