Sun Java Enterprise System 2005Q4 설치 설명서

지금 구성 설치 후 Access Manager 구성

Java ES 설치 프로그램을 실행한 후 즉시 Access Manager를 시작하고 Access Manager 콘솔에 로그인할 수 있지만, 최종적인 구성 단계를 완료할 때까지는 기본 사용자 관리 작업을 수행할 수 없습니다. 수행되는 단계는 Access Manager에서 사용하는 Directory Server 인스턴스에 사용자 데이터가 이미 제공되어 있는지 여부에 따라 달라집니다.

다음 절에서는 각 경우에 수행할 작업에 대해 설명합니다.

Directory Server에 사용자 데이터가 제공된 경우

Directory Server에 사용자 데이터가 이미 제공된 경우에는 Sun Java System Access Manager 6 2005Q1 Migration Guide의 Configuring Access Manager With an Existing Directory Server를 참조하십시오.

Directory Server에 사용자 데이터가 제공되지 않은 경우

Directory Server에 사용자 데이터가 아직 제공되지 않은 경우에는 다음 절의 단계를 수행합니다.


주의 – 주의 –

이 절의 작업을 수행하기 전에 Directory Server가 구성되고 실행 중이어야 합니다. Directory Server가 실행 중인지 확인하려면 Directory Server 시작 및 중지를 참조하십시오.


Directory Server 참조 무결성 플러그 인 사용

Directory Server 참조 무결성 플러그 인을 사용할 수 있는 경우에는 삭제 또는 이름 바꾸기 작업 직후 지정된 속성에 대해 무결성 업데이트가 이루어집니다. 이렇게 하면 관련된 항목들 간의 관계가 데이터베이스 전체를 통해 유지됩니다. 참조 무결성 플러그 인이 이미 사용되고 있는 경우 다음 절차를 수행합니다.

Procedure참조 무결성 플러그 인을 사용하려면

단계
  1. Directory Server 콘솔에서 구성을 누릅니다.

  2. 탐색 트리에서 플러그 인을 눌러 플러그 인 목록을 확장합니다.

  3. 플러그 인 목록에서 참조 무결성을 누릅니다.

  4. 등록 정보에서 플러그 인 사용 상자를 선택합니다.

  5. 저장을 누릅니다.

  6. Directory Server를 다시 시작하여 플러그 인을 사용합니다.

Directory Server에 Access Manager 색인 추가

Directory Server 색인은 Directory Server 데이터의 검색 성능을 향상시켜 줍니다. 다음 표에는 Access Manager의 색인이 아직 지정되지 않은 경우 색인 지정 시 고려해야 할 권장 속성이 나와 있습니다.

표 6–2 Directory Server의 권장 Access Manager 색인

속성 

색인 유형 

nsroledn

동일, 있음, 하위 문자열 

memberof

동일 및 있음 

iplanet-am-static-group-dn

동일 

iplanet-am-modifiable-by

동일 

iplanet-am-user-federation-info-key

동일 

sunxmlkeyvalue

동일 및 하위 문자열 

o

동일 

ou

동일, 있음, 하위 문자열 

sunPreferredDomain

동일, 있음, 하위 문자열 

associatedDomain

동일, 있음, 하위 문자열 

sunOrganizationAlias

동일, 있음, 하위 문자열 

Directory Server 콘솔이나 ldapmodify 명령줄 유틸리티를 사용하여 색인을 추가합니다. ldapmodify를 사용하여 다음 디렉토리에서 구할 수 있는 Access Manager index.ldif 파일을 로드합니다.

콘솔과 ldapmodify에 대한 자세한 내용은 Sun Java System Directory Server 5 2005Q1 Administration Guide의 10장을 참조하십시오.