Sun Java logo     ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun logo
Sun Java System Identity Synchronization for Windows 1 2004Q3 ¼³Ä¡ ¹× ±¸¼º ¼³¸í¼­ 

ºÎ·ÏD
Synchronization User List Á¤ÀÇ ¹× ±¸¼º

ÀÌ ºÎ·Ï¿¡¼­´Â µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï(SUL) Á¤ÀÇ¿¡ ´ëÇÑ º¸¿Ï ¼³¸íÀ» Á¦°øÇÏ°í º¹¼ö µµ¸ÞÀÎÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº ³»¿ëÀ¸·Î ±¸¼ºµË´Ï´Ù.


Synchronization User Lists Á¤ÀÇ ÀÌÇØ

¸ðµç µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï(SUL)¿¡´Â µÎ °¡Áö Á¤ÀÇ°¡ ÀÖÀ¸¸ç, ÇÑ °¡Áö´Â µ¿±âÈ­ÇÒ Directory Server »ç¿ëÀÚ¸¦ ½Äº°ÇÏ¸ç ´Ù¸¥ ÇÑ °¡Áö´Â µ¿±âÈ­ÇÒ Windows »ç¿ëÀÚ¸¦ ½Äº°ÇÕ´Ï´Ù.

°¢ Á¤ÀÇ´Â µð·ºÅ丮¿¡¼­ µ¿±âÈ­ÇÒ »ç¿ëÀÚ¸¦ È®ÀÎÇÏ°í µ¿±âÈ­¿¡¼­ Á¦¿ÜÇÒ »ç¿ëÀÚ¸¦ ±¸ºÐÇÏ¸ç »õ »ç¿ëÀÚ¸¦ ¸¸µé À§Ä¡¸¦ È®ÀÎÇÕ´Ï´Ù.


Âü°í

Identity Synchronization for Windows ÄܼÖÀ» »ç¿ëÇÏ¿© ¼±ÅÃÇÏ´Â objectclass ¶ÇÇÑ µ¿±âÈ­ÇÒ »ç¿ëÀÚ¸¦ °áÁ¤ÇÕ´Ï´Ù. ÇÁ·Î±×·¥Àº ¿ÀÁ÷ ¼±ÅÃÇÑ objectclass°¡ ÀÖ´Â »ç¿ëÀÚ¸¸ µ¿±âÈ­Çϸç, ¶ÇÇÑ ¼±ÅÃÇÑ objectclassÀÇ ÇÏÀ§ Ŭ·¡½º°¡ ÀÖ´Â »ç¿ëÀÚ°¡ Æ÷ÇԵ˴ϴÙ.

¿¹¸¦ µé¾î organizationalPerson objectclass¸¦ ¼±ÅÃÇÏ´Â °æ¿ì inetorgpersonÀÌ organizationalPersonÀÇ ÇÏÀ§ Ŭ·¡½ºÀ̹ǷΠIdentity Synchronization for Windows´Â ÀÌ objectclass°¡ ÀÖ´Â »ç¿ëÀÚ¸¦ µ¿±âÈ­ÇÕ´Ï´Ù.


SUL Á¤ÀÇÀÇ ±¸¼º¿ä¼Ò´Â ¿¡¼­ ¼³¸íÇÕ´Ï´Ù.

Ç¥ D-1) SUL Á¤ÀÇ ±¸¼º¿ä¼Ò

±¸¼º¿ä¼Ò

Á¤ÀÇ

Àû¿ë ¹üÀ§

 

 

Sun

AD

NT

񃧯 DN

µ¿±âÈ­µÉ ¸ðµç »ç¿ëÀÚÀÇ »óÀ§ LDAP ³ëµå¸¦ Á¤ÀÇÇÕ´Ï´Ù.

µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï ±âº» DN¿¡´Â µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï ÇÊÅÍ¿¡ ÀÇÇÏ¿© »ç¿ëÀÚ°¡ Á¦¿ÜµÇÁö ¾Ê°í »ç¿ëÀÚÀÇ DNÀÌ ´õ¿í ±¸Ã¼ÀûÀÎ µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ÇÑ ¸ðµç »ç¿ëÀÚ°¡ Æ÷ÇԵ˴ϴÙ.
¿¹: ou=sales,dc=example,dc=com.

¿¹

¿¹

¾Æ´Ï¿À

ÇÊÅÍ

µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï¿¡¼­ »ç¿ëÀÚ¸¦ Æ÷ÇÔ ¶Ç´Â Á¦¿ÜÇÏ´Â µ¥ »ç¿ëÇÏ´Â LDAP Çü½ÄÀÇ ÇÊÅ͸¦ Á¤ÀÇÇÕ´Ï´Ù. ÇÊÅÍ¿¡´Â &, |, !, = ¹× * ¿¬»êÀÚ°¡ Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. >= ¹× <= ¿¬»êÀÚ´Â Áö¿øÇÏÁö ¾Ê½À´Ï´Ù. ¸ðµç ºñ±³´Â ´ë¼Ò¹®ÀÚ¸¦ ±¸ºÐÇÏ´Â ¹®ÀÚ¿­ ºñ±³·Î ¼öÇàµË´Ï´Ù.

¿¹: (& (employeeType=manager)(st=CA))´Â California¿¡ ÀÖ´Â °ü¸®ÀÚ¸¸ Æ÷ÇÔÇÕ´Ï´Ù.

¿¹

¿¹

¿¹

»ý¼º Ç¥Çö½Ä

»õ·Î ¸¸µç »ç¿ëÀÚÀÇ »óÀ§ DN°ú À̸§ ÁöÁ¤ ¼Ó¼ºÀ» Á¤ÀÇÇÕ´Ï´Ù(»ý¼ºÀ» »ç¿ë ¼³Á¤ÇÑ °æ¿ì¿¡¸¸ Àû¿ë).

»ý¼º Ç¥Çö½Ä¿¡´Â ¹Ýµå½Ã µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·ÏÀÇ ±âº» DNÀÌ Æ÷ÇԵǾî¾ß ÇÕ´Ï´Ù. ¿¹: cn=%cn%,ou=sales,dc=example,dc=com. (¿©±â¿¡¼­ %cn% ÅäÅ«Àº »ý¼ºµÇ´Â »ç¿ëÀÚ Ç׸ñÀÇ °ªÀ¸·Î ´ëüµË´Ï´Ù.)

¿¹

¿¹

¾Æ´Ï¿À


Âü°í

Sun Java System Directory ServerÀÇ »ç¿ëÀÚ¸¦ º¹¼ö Active Directory µµ¸ÞÀΰú µ¿±âÈ­ÇÏ·Á¸é ¹Ýµå½Ã °¢ Active Directory µµ¸ÞÀθ¶´Ù Çϳª ÀÌ»óÀÇ SULÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù.


º¹¼ö SULÀ» Á¤ÀÇÇÏ´Â °æ¿ì Identity Synchronization for Windows´Â °¢ SUL Á¤ÀǸ¦ ¹Ýº¹ÀûÀ¸·Î ÀÏÄ¡½ÃÄÑ SUL¿¡¼­ÀÇ ±¸¼º¿øÀ» È®ÀÎÇÕ´Ï´Ù. ÇÁ·Î±×·¥Àº SUL Á¤ÀǸ¦ ¿ì¼± ´õ¿í ±¸Ã¼ÀûÀÎ ±âº» DNÀ» »ç¿ëÇÏ¿© °Ë»çÇÕ´Ï´Ù.
¿¹¸¦ µé¾î ÇÁ·Î±×·¥Àº dc=example,dc=comÀ» °Ë»çÇϱâ Àü¿¡ ou=sales,dc=example,dc=com¿¡ ´ëÇÏ¿© ÀÏÄ¡¸¦ °Ë»çÇÕ´Ï´Ù.

SUL Á¤ÀÇ µÎ °³ÀÇ ±âº» DNÀº µ¿ÀÏÇϸç ÇÊÅÍ´Â ¼­·Î ´Ù¸¥ °æ¿ì Identity Synchronization for Windows°¡ ¾î´À ÇÊÅ͸¦ ¸ÕÀú °Ë»çÇÒ °ÍÀÎÁö ÀÚµ¿À¸·Î °áÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î ¹Ýµå½Ã µµ¸ÞÀÎ Áߺ¹ ÇØ°áÀ» »ç¿ëÇÏ¿© µÎ SUL Á¤ÀÇÀÇ ¼ø¼­¸¦ Á¤ÇØ¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ SUL Á¤ÀÇ ±âº» DN°ú ÀÏÄ¡ÇÏÁö¸¸ ÇØ´ç ±âº» DNÀÇ ÇÊÅÍ¿Í ÀÏÄ¡ÇÏÁö ¾Ê´Â °æ¿ì ÇØ´ç »ç¿ëÀÚ°¡ À̺¸´Ù ´ú ±¸Ã¼ÀûÀÎ ±âº» DNÀÇ ÇÊÅÍ¿Í ÀÏÄ¡ÇÏ´Â °æ¿ì¶óµµ ÇÁ·Î±×·¥ÀÌ ÀÌ »ç¿ëÀÚ¸¦ µ¿±âÈ­¿¡¼­  Á¦¿ÜÇÕ´Ï´Ù.


º¹¼ö Windows µµ¸ÞÀÎ ±¸¼º

º¹¼ö Windows µµ¸ÞÀÎÀ» µ¿ÀÏÇÑ Directory Server ÄÁÅ×À̳Ê(ou=people,dc=example,dc=com µî)¿¡ µ¿±âÈ­ÇÒ ¼ö ÀÖµµ·Ï Identity Synchronization for Windows´Â µµ¸ÞÀÎ Á¤º¸°¡ Æ÷ÇÔµÈ "º¹ÇÕ" Windows ¼Ó¼ºÀ» »ç¿ëÇÕ´Ï´Ù.

ÀÌµé ¼Ó¼ºÀÌ Windows »ç¿ëÀÚ Ç׸ñ¿¡ ½ÇÁ¦·Î Ç¥½ÃµÇÁö´Â ¾ÊÀ¸³ª Identity Synchronization for Windows Äֿܼ¡¼­ µ¿±âÈ­ÇÒ ¼ö ÀÖÀ¸¸ç Directory Server »ç¿ëÀÚ ¼Ó¼ºÀ¸·Î ¸ÅÇ뵃 ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü Identity Synchronization for Windows°¡ µµ¸ÞÀÎ ¼Ó¼ºÀ» ¸ÅÇÎÇÏ¸é µ¿±âÈ­ µ¿¾È Directory Server Ç׸ñ ¾È¿¡ ¼³Á¤µÇ¸ç SUL ÇÊÅÍ¿¡¼­ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.

Identity Synchronization for Windows°¡ ÀÌµé ¼Ó¼ºÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº ´ÙÀ½ ¿¹¿¡ º¸ÀÌ´Â °Í°ú °°½À´Ï´Ù. ÀÌ ¿¹¿¡¼­´Â ¼¼ °³ÀÇ Windows µµ¸ÞÀÎ(Active Directory µµ¸ÞÀÎ µÎ °³ ¹× Windows NT µµ¸ÞÀÎ ÇÑ °³)°¡ ´ÜÀÏ Directory Server ÀνºÅϽº¿Í µ¿±âÈ­µÇ´Â °ÍÀ¸·Î °¡Á¤ÇÕ´Ï´Ù.

  1. Active Directory µµ¸ÞÀÎ east.example.com¿¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âÈ­µË´Ï´Ù.
  2. Active Directory µµ¸ÞÀÎ west.example.com¿¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âÈ­µË´Ï´Ù.
  3. Windows NT NTEXAMPLE µµ¸ÞÀο¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âÈ­µË´Ï´Ù.

Directory Server »ç¿ëÀÚ¸¦ ¸¸µé°Å³ª ¼öÁ¤Çϸé ÇÁ·Î±×·¥Àº SUL ÇÊÅ͸¦ »ç¿ëÇÏ¿© µ¿±âÈ­µÉ »ç¿ëÀÚÀÇ Windows µµ¸ÞÀÎÀ» °áÁ¤ÇÕ´Ï´Ù.(°¢ Directory Server SUL¿¡ µ¿ÀÏÇÑ ±âº» DN ou=people,dc=example,dc=comÀÌ Àֱ⠶§¹®) activedirectorydomainname°ú user_nt_domain_name ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ÀÌ ÇÊÅ͸¦ ½±°Ô ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÄܼÖÀÇ Attributes ÅÇ¿¡¼­ ÇÊÅ͸¦ ±¸¼ºÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇÕ´Ï´Ù.

  1. Directory Server destinationindicator ¼Ó¼ºÀ» Active Directory activedirectorydomainname ¼Ó¼º°ú Windows NT user_nt_domain_name ¼Ó¼ºÀ¸·Î ¸ÅÇÎÇÕ´Ï´Ù.
  2. ´ÙÀ½°ú °°ÀÌ °¢ Windows µµ¸ÞÀο¡ ´ëÇÏ¿© ÇϳªÀÇ SULÀ» ±¸¼ºÇÕ´Ï´Ù.
  3. EAST_SUL

    Sun Java System Directory Server definition

    Base DN: ou=people,dc=example,dc=com

    Filter: destinationindicator=east.example.com

    Creation Expression: cn=%cn%,ou=people,dc=example,dc=com

    Active Directory definition (east.example.com)

    Base DN: cn=users,dc=east,dc=example,dc=com

    Filter: <none>

    Creation Expression: cn=%cn%,cn=users,dc=east,dc=example,dc=com

    WEST_SUL

    Sun Java System Directory Server definition

    Base DN: ou=people,dc=example,dc=com

    Filter: destinationindicator=west.example.com

    Creation Expression: cn=%cn%,ou=people,dc=example,dc=com

    Active Directory definition (west.example.com)

    Base DN: cn=users,dc=west,dc=example,dc=com

    Filter: <none>

    Creation Expression: cn=%cn%,cn=users,dc=west,dc=example,dc=com

    NT_SUL

    Sun Java System Directory Server definition

    Base DN: ou=people,dc=example,dc=com

    Filter: destinationindicator=NTEXAMPLE

    Creation Expression: cn=%cn%,ou=people,dc=example,dc=com

    Windows NT definition (NTEXAMPLE)

    Base DN: NA

    Filter: <none>

    Creation Expression: NA

    Âü°í·Î °¢ Directory Server SUL Á¤ÀÇ¿¡´Â µ¿ÀÏÇÑ ±âº» DN°ú »ý¼º Ç¥Çö½ÄÀÌ ÀÖÀ¸³ª ÇÊÅÍ´Â ÇØ´ç Windows »ç¿ëÀÚ Ç׸ñÀÇ µµ¸ÞÀÎÀ» Ç¥½ÃÇÕ´Ï´Ù.

ÀÌµé ¼³Á¤À¸·Î Directory Server »ç¿ëÀÚ Ç׸ñÀÌ º°µµÀÇ Windows µµ¸ÞÀΰú µ¿±âÈ­Çϵµ·Ï ÇÏ´Â ¹æ½Ä¿¡ ´ëÇÑ Ãß°¡ ³»¿ëÀº ´ÙÀ½ÀÇ ½ÃÇè ¿¹¸¦ ÂüÁ¶ÇϽʽÿÀ.

  1. Active Directory east.example.com domain¿¡ cn=Jane Test,cn=users,dc=east,dc=example,dc=comÀ» ¸¸µì´Ï´Ù.
  2. Identity Synchronization for Windows´Â destinationindicator=east.example.comÀÌ ÀÖ´Â Directory Server¿¡ »ç¿ëÀÚ Ç׸ñ
    cn=Jane Test,ou=people,dc=example,dc=comÀ» ¸¸µì´Ï´Ù.
  3. Directory ServerÀÇ cn=Jane Test,ou=people,dc=example,dc=com Ç׸ñÀ» ¼öÁ¤ÇÕ´Ï´Ù.
  4. Jane TestÀÇ destinationindicator ¼Ó¼ºÀÌ east.example.comÀ̹ǷΠ±×ÀÇ Ç׸ñÀº EAST_SUL µ¿±âÈ­ »ç¿ëÀÚ ¸ñ·Ï ÇÊÅÍ¿Í ÀÏÄ¡Çϸç, ¼öÁ¤ ³»¿ëÀº east.example.com Active Directory µµ¸ÞÀÎÀ¸·Î µ¿±âÈ­µË´Ï´Ù.

ÀÌ ¿¹¿¡¼­´Â Identity Synchronization for Windows°¡ Windows¿¡¼­ Directory Server·Î »ç¿ëÀÚ »ý¼ºÀ» µ¿±âÈ­ÇÏ´Â °ÍÀ¸·Î °¡Á¤ÇÕ´Ï´Ù. ÀÌ·¸°Ô µ¿±âÈ­µÇÁö ¾Ê´Â °æ¿ì idsync resync ¸í·ÉÀ» »ç¿ëÇÏ¿© destinationindicator ¼Ó¼ºÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.


Âü°í

º¹¼ö SULÀÌ ÀÖ´Â ±¸Çö¿¡¼­ idsync resync -f¸¦ »ç¿ëÇÏ´Â °æ¿ì ¸µÅ© ±¸¼º ÆÄÀÏÀÇ allowLinkingOutOfScope ¿É¼ÇÀ» true·Î ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù. ´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ºÎ·Ï B, "LinkUsers XML ¹®¼­ ¿¹Á¦"À» ÂüÁ¶ÇϽʽÿÀ.


ÀÌ ¿¹¿¡¼­´Â inetorgperson, destinationIndicator¿¡ ÀÖ´Â ±âÁ¸ ¼Ó¼ºÀ» »ç¿ëÇϸç, ÀÌµé ¼Ó¼ºÀº ´Ù¸¥ ¿ëµµ·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¼Ó¼ºÀÌ ÀÌ¹Ì »ç¿ë ÁßÀ̰ųª ´Ù¸¥ objectclass¸¦ ¼±ÅÃÇÑ °æ¿ì ¹Ýµå½Ã »ç¿ëÀÚÀÇ Directory Server Ç׸ñ¿¡ ÀÖ´Â ÀϺΠ¼Ó¼ºÀ» user_nt_domain_name ¹× activedirectorydomainname ¼Ó¼ºÀ¸·Î ¸ÅÇÎÇØ¾ß ÇÕ´Ï´Ù. ÀÌ °ªÀ» À¯ÁöÇϱâ À§ÇÏ¿© ¼±ÅÃÇÏ´Â Directory Server ¼Ó¼ºÀº ¹Ýµå½Ã ³ª¸ÓÁö ¼Ó¼º ¸ÅÇÎ ±¸¼º¿¡ »ç¿ëÇÏ´Â objectclass¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.

ÀÌ µµ¸ÞÀÎ Á¤º¸¸¦ À¯ÁöÇÒ »ç¿ëÇÏÁö ¾ÊÀº ¼Ó¼ºÀÌ ¾ø´Â °æ¿ì ¹Ýµå½Ã »õ objectclass¸¦ ¸¸µé¾î Identity Synchronization for Windows¿Í »ç¿ëÇÒ »õ µµ¸ÞÀÎ ¼Ó¼º°ú ¸ðµç ±âŸ ¼Ó¼ºÀ» Æ÷ÇÔÇϵµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


ºÎÇ° ¹øÈ£: 817-6199-05.   Copyright 2004 Sun Microsystems, Inc. All rights reserved.