각 도메인 LDAP 항목은 ACE에 icsExtendedDomainPrefs 속성의 domainAccess 매개 변수에 정의된 액세스 권한을 지정합니다. 다음의 두 가지 방법으로 외부 도메인이 이 도메인을 검색하도록 허용할 수 있습니다.
ACI의 구성은 달력 액세스 제어에 자세히 설명되어 있습니다.
이 작업은 다음의 세 가지 방법으로 수행할 수 있습니다.
ldapmodify를 사용하고 icsExtendedDomainPrefs의 domainAccess 기본 설정에 다음 ACE 문자열을 만듭니다.
@domain_being_allowed ^a^lsfr^g
이 도메인을 검색할 수 있는 도메인을 지정한 후 검색을 허용할 수 있는 권한을 지정하여 ACE를 구성합니다.
Delegated Administrator 유틸리티 명령 commadmin domain modify를 사용할 경우 icsExtendedDomainPrefs 속성의 domainAccess 기본 설정을 지정하여 ACE 문자열을 추가합니다.
예를 들어, 스키마 2 환경에서 sesta.com은 siroe.com으로부터의 검색을 허용합니다.
commadmin domain modify -D admin -w adminpassword -X hostmachine_1 -d sesta.com -A +icsextendeddomainprefs:"domainAccess=@@d^a^slfrwd^g; @siroe.com^a^lsfrwd^g;anonymous^a^r^g;@^a^s^g"
Delegated Administrator 콘솔을 사용할 경우 조직의 등록 정보를 만들거나 편집할 때 이 조직의 사용자로부터의 초대 허용 목록에 도메인을 추가할 수 있습니다.
이렇게 하면 icsExtendedDomainPrefs 속성의 domainAccess 기본 설정이 업데이트됩니다.
나열된 처음 두 가지 방법에서는 도메인에 부여된 정확한 권한을 지정할 수 있지만 Delegated Administrator 콘솔을 사용할 경우에는 관리자에게 많은 제어 권한이 허용되지 않습니다. 권한 목록은 미리 설정되어 있습니다. 지정된 권한으로는사용 가능/사용 중 액세스 권한 및 이벤트 예약 액세스 권한이 있습니다. 해당 달력의 소유자가 모든 사용자가 달력을 읽을 수 있도록 하는 권한을 설정하지 않는 한, 사용자는 이벤트 세부 정보를 볼 수 없습니다.
다음의 세 가지 방법으로 모든 도메인이 이 도메인을 검색할 수 있도록 허용할 수 있습니다.
ldapmodify를 사용하고 icsExtendedDomainPrefs의 domainAccess 기본 설정에 다음 ACE 문자열을 만듭니다.
@^a^slfr^g
모든 도메인이 검색을 수행할 권한을 갖도록 지정하여 ACE를 구성합니다.
Delegated Administrator 유틸리티 명령 commadmin domain modify를 사용할 경우 icsExtendedDomainPrefs 속성의 domainAccess 기본 설정을 지정하여 ACE 문자열을 추가합니다.
예를 들어, 스키마 2 환경에서, sesta.com은 모든 도메인에 의한 검색을 허용합니다.
commadmin domain modify -D admin -w adminpassword -X hostmachine_1 -d sesta.com -A +icsextendeddomainprefs:"domainAccess=@@d^a^slfrwd^g; anonymous^a^r^g;@^a^slfr^g"
문자 @@d는 주 소유자의 도메인을 나타냅니다.
Delegated Administrator 콘솔을 사용할 경우 조직의 등록 정보를 만들거나 편집할 때 이 조직의 사용자로부터의 초대 허용 목록에 도메인을 추가할 수 있습니다.
이렇게 하면 icsExtendedDomainPrefs 속성의 domainAccess 기본 설정이 업데이트됩니다.
나열된 처음 두 가지 방법에서는 도메인에 부여된 정확한 권한을 지정할 수 있지만 Delegated Administrator 콘솔을 사용할 경우에는 관리자에게 많은 제어 권한이 허용되지 않습니다. 권한 목록은 미리 설정되어 있습니다. 지정된 권한으로는사용 가능/사용 중 액세스 권한 및 이벤트 예약 액세스 권한이 있습니다. 해당 달력의 소유자가 모든 사용자가 달력을 읽을 수 있도록 하는 권한을 설정하지 않는 한, 사용자는 이벤트 세부 정보를 볼 수 없습니다.