외부 콘텐츠 커넥터 서비스 계정 사용자를 전역 도메인에 재할당
외부 콘텐츠 커넥터 서비스 계정 사용자를 전역 도메인에 재할당하여 인스턴스의 사용자에 대한 사용자 권한 누락 문제를 해결합니다.
증상
도메인 분리가 구성된 인스턴스에서 외부 콘텐츠 커넥터 서비스 계정 사용자를 전역 도메인이 아닌 도메인에 할당하면 외부 콘텐츠 커넥터 사용자 권한 크롤링은 동일한 도메인에 할당된 인스턴스 사용자에 대해서만 소스 시스템 사용자 및 그룹 권한을 올바르게 매핑할 수 있습니다. 다른 도메인에 할당된 인스턴스 사용자는 외부 콘텐츠 커넥터에서 인덱싱된 비공개 콘텐츠를 검색할 수 없습니다.
원인
외부 콘텐츠 커넥터 애플리케이션에는 외부 콘텐츠 커넥터 서비스 계정 사용자가 포함됩니다. 외부 콘텐츠 커넥터에 대해 사용자 권한 크롤링을 실행할 때 이 사용자 계정은 검색한 소스 시스템 사용자 및 그룹 권한을 인스턴스의 사용자에게 할당합니다.
외부 콘텐츠 커넥터 서비스 계정 사용자가 전역 도메인이 아닌 도메인에 할당된 경우 소스 시스템 사용자 및 그룹 권한을 자체 도메인의 인스턴스 사용자에만 매핑할 수 있습니다. 다른 도메인에 할당된 인스턴스 사용자는 올바르게 매핑된 소스 시스템 사용자 및 그룹 권한을 얻지 못하며 외부 콘텐츠 커넥터에서 검색된 비공개 콘텐츠를 검색할 수 없습니다.
예를 들어, 외부 콘텐츠 커넥터 서비스 계정 사용자를 PKD/BR 1.0/VK 도메인에 할당하는 도메인 분리가 구성된 인스턴스가 있다고 가정해 보겠습니다. 이 구성을 사용하면 외부 콘텐츠 커넥터 사용자 권한 크롤링은 소스 시스템 사용자 및 그룹 권한을 동일한 PKD/BR 1.0/VK 도메인에 할당된 인스턴스 사용자에게만 매핑할 수 있습니다. 다른 도메인에 할당된 인스턴스 사용자는 올바르게 매핑된 소스 시스템 사용자 및 그룹 권한을 얻지 못하며 외부 콘텐츠 커넥터에서 검색한 비공개 콘텐츠를 검색할 수 없습니다.