Active Directory 애플리케이션 모드(ADAM)
ADAM(Active Directory Application Mode)은 LDAP(Lightweight Directory Access Protocol) 호환 디렉터리 서비스입니다.
다음은 샘플 절차입니다. 설치 및 환경 차이로 인해 직접적인 지원을 제공할 수 없습니다. 컨설턴트와 협력하는 Microsoft 것이 좋습니다.
ADAM은 설치가 간단하고 운영 체제에서 Windows 서비스로 실행됩니다. 완전히 사용자 지정하여 애플리케이션 구성요소로 배포하거나 독립 실행형 LDAP 디렉터리로 사용할 수 있습니다. ADAM은 Active Directory 도메인 컨트롤러에서 볼 수 있는 것과 동일한 기술(복제 및 위임 기능 포함)을 사용하며 고유한 관리 및 사용자 지정 기능이 있습니다. 서비스로 Windows 실행할 수 있습니다. ADAM은 XP, 2000, 2003 및 2008 운영 체제에 Windows 설치할 수 있습니다. ADAM은 Server 2003 R2 및 Windows Server 2008의 Windows 일부로 포함되어 있습니다. 이전 운영 체제의 경우 http://www.microsoft.com/downloads 에서 http://www.microsoft.com/downloads다운로드할 수 있습니다.
보안
일부 회사 보안 정책은 외부 벤더 및 파트너가 Active Directory(AD) 도메인 컨트롤러에 직접 연결하는 것을 금지합니다. 특정 AD 개체 또는 속성을 외부 벤더 또는 파트너에 노출하는 것이 금지된 경우 ACE 또는 ACL(AD 보안 액세스 제어 항목)을 사용하여 개체 및 속성에 대한 액세스를 차단할 수 있습니다. 보안 요구 사항에 따라 이 방법으로 통합이 복잡해질 수 있습니다. 여러 도메인과 포리스트를 통합하는 것이 좋습니다. 모든 LDAP 임포트 및 인증이 단일 소스를 통해 전달되어야 하는 경우 ADAM을 통합 소스로 사용할 수 있습니다. 2008 릴리스 Windows 에서 이 기능은 LDS(Light-Weight-Directory Service)로 이름이 변경되었습니다. 설치 및 구성은 Server 2003 R2와 Windows 비슷합니다.
권장 지식
이 작업을 위해서는 AD, 객체 클래스 및 속성을 이해해야 합니다. 통합에 성공하려면 현재 AD 객체 구조에 대해 잘 알고 있어야 하며, Active Directory 위임에 익숙해야 하며, ADAM을 사용하는 방법 및 목적에 대한 전략이 있어야 합니다. AD 또는 ADAM에 익숙하지 않은 경우 AD 관리자와 협력하여 새 ADAM 환경을 구성합니다.
신탁
userProxy 개체를 사용하는 경우 ADAM을 호스팅하는 컴퓨터는 AD 계정이 있는 도메인의 구성원이거나 신뢰할 수 있는 도메인의 구성원이어야 합니다.
내부 연결
userProxy 개체를 사용하는 경우 ADAM 컴퓨터는 관련 도메인 컨트롤러에 연결하여 프록시 인증을 수행할 수 있어야 합니다.