LDAP 통합 지원

최근 업데이트 : Jun 26, 2024 |
Prolog information
CMS에서는 사용자 관리에서 LDAP 활성 디렉터리를 지원합니다. Windows 서버에서 CMS을(를) 활성 디렉터리와 통합할 수 있습니다. CMS은(는) 단일 활성 디렉터리 시스템과만 통합할 수 있습니다. Azure 활성 디렉터리는 지원되지 않습니다.
CMS을(를) 사용하여 기존 CMS Linux 사용자 및 LDAP 인증 사용자를 모두 관리할 수 있습니다. LDAP가 활성화되면 CMS 사용자 데이터 페이지에서 LDAP 인증 사용자를 식별하는 옵션을 제공합니다. CMS에 로그인할 때 사용자는 LDAP 서버로 인증됩니다. LDAP 인증 사용자에게는 Linux 암호 관리가 필요하지 않습니다.
LDAP 통합을 통해 다음을 비롯한 모든 CMS 인터페이스에 로그인할 수 있습니다.
  • CMS Supervisor 웹 클라이언트
  • CMS Supervisor PC 클라이언트
  • CMS ASCII
개인 데이터가 노출되지 않도록 활성 디렉터리 서버 연결을 암호화할 수 있습니다. LDAP를 사용한 데이터 암호화는 LDAP 인증 기능 패키지를 설치할 때 활성화할 수 있는 선택적 기능입니다. LDAP 연결을 암호화하려면 인증서 설정이 필요합니다.
Note:
CMS 사용자 ID는 활성 디렉터리 사용자 또는 개인 objectClass: sAMAccountName 필드에 매핑됩니다. CMS 사용자 ID 필드는 31자를 지원합니다. 그러나 LDAP 인증 사용자의 경우 20자로 제한됩니다. 하이픈, 밑줄, 구두점, 발음 구별 부호, 악센트, 특수 문자 또는 공백(예: á, ñ, ç, |)을 포함한 특수 문자는 사용할 수 없습니다.
사용자 이름이 사용자 또는 개인 objectClass에 구성되어 있고 사용자 이름이 sAMAccountName 필드에 있는지 확인해야 합니다. 이름이 정확히 일치하는지 확인합니다(맞춤법, 대문자 표시, 예상치 못한 공백이 없는지 등).
이 표의 설명을 사용하면 LDAP 통합에 필요한 정보를 수집하는 데 도움이 됩니다.
활성 디렉터리 서버 정보
사용자의 값
암호화된 LDAP 연결(TLS/SSL) 옵션 활성화
예, 아니요
LDAP 서버에서 내보낸 인증서 경로 – LDAP 암호화=예일 때 제공해야 합니다.
/tmp/my_AD_cert.cer
Windows 활성 디렉터리 서버 IP 주소 또는 FQDN(정규화된 도메인 이름)
LDAP 암호화=예인 경우 FQDN을 제공해야 합니다.
10.20.30.40
또는
ADServer.company.com
활성 디렉터리 서버의 포트 번호
389(TCP의 기본값)
689(TLS/SSL의 기본값)
또는 AD 서버의 특정 값
LDAP에 대한 설치 로그 파일은 /cms/install/logdir/security/cms_sec.log에 있는 CMS 보안 로그에 있습니다.