LDAP 조직 단위 정의
OU(조직 단위) 정의는 통합에 사용할 수 있는 LDAP 소스 디렉터리를 지정합니다.
시작하기 전에
필요한 역할: admin.
이 태스크 정보
OU 정의에는 위치, 사람 또는 사용자 그룹이 포함될 수 있습니다. 모든 LDAP 서버 정의에는 두 개의 샘플 OU 정의가 포함되어 있는데, 하나는 그룹을 시스템으로 임포트하기 위한 정의이고 다른 하나는 사용자용입니다.
프로시저
조직 단위 정의 예시
다음과 같은 디렉터리 구조의 LDAP 서버가 있다고 가정합니다.
dc=내 도메인,dc=com
- ou=그룹
- cn=개발
- cn=HR
- cn=매출
- ou=사용자
- ou=개발
- ou=HR
- ou=판매
또한 애플리케이션에서 HR 그룹 및 HR 사용자를 제외하려고 한다고 가정해 보겠습니다. 다음을 따르십시오.
- 검색 시작 디렉토리를 dc=my-domain,dc=com으로 하여 LDAP 서버 기록을 작성합니다.
- cn=HR을 제외할 필터를 사용하여 ou=Groups에 대한 OU 정의 기록을 생성합니다.
- ou=HR을 제외하는 필터를 사용하여 ou=Users에 대한 OU 정의 기록을 생성합니다.
OU 정의를 사용하여 추가 속성이나 필터를 지정하지 않으면 LDAP 쿼리는 시작 디렉터리 및 RDN의 전체 하위 트리를 반환합니다.
이러한 예에서 RDN 값이 ou=Groups이고 필터가 없는 OU 정의는 모든 그룹을 반환했을 것입니다. 마찬가지로 RDN 값이 ou=Users이고 필터가 없는 OU 정의는 모든 사용자와 하위 조직 단위를 반환했을 것입니다.