Sun Java System Identity Synchronization for Windows 1 2004Q3 ¼³Ä¡ ¹× ±¸¼º ¼³¸í¼ |
ºÎ·ÏD
Synchronization User List Á¤ÀÇ ¹× ±¸¼ºÀÌ ºÎ·Ï¿¡¼´Â µ¿±âÈ »ç¿ëÀÚ ¸ñ·Ï(SUL) Á¤ÀÇ¿¡ ´ëÇÑ º¸¿Ï ¼³¸íÀ» Á¦°øÇÏ°í º¹¼ö µµ¸ÞÀÎÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº ³»¿ëÀ¸·Î ±¸¼ºµË´Ï´Ù.
Synchronization User Lists Á¤ÀÇ ÀÌÇظðµç µ¿±âÈ »ç¿ëÀÚ ¸ñ·Ï(SUL)¿¡´Â µÎ °¡Áö Á¤ÀÇ°¡ ÀÖÀ¸¸ç, ÇÑ °¡Áö´Â µ¿±âÈÇÒ Directory Server »ç¿ëÀÚ¸¦ ½Äº°ÇÏ¸ç ´Ù¸¥ ÇÑ °¡Áö´Â µ¿±âÈÇÒ Windows »ç¿ëÀÚ¸¦ ½Äº°ÇÕ´Ï´Ù.
°¢ Á¤ÀÇ´Â µð·ºÅ丮¿¡¼ µ¿±âÈÇÒ »ç¿ëÀÚ¸¦ È®ÀÎÇÏ°í µ¿±âÈ¿¡¼ Á¦¿ÜÇÒ »ç¿ëÀÚ¸¦ ±¸ºÐÇÏ¸ç »õ »ç¿ëÀÚ¸¦ ¸¸µé À§Ä¡¸¦ È®ÀÎÇÕ´Ï´Ù.
SUL Á¤ÀÇÀÇ ±¸¼º¿ä¼Ò´Â ¿¡¼ ¼³¸íÇÕ´Ï´Ù.
Âü°í
Sun Java System Directory ServerÀÇ »ç¿ëÀÚ¸¦ º¹¼ö Active Directory µµ¸ÞÀΰú µ¿±âÈÇÏ·Á¸é ¹Ýµå½Ã °¢ Active Directory µµ¸ÞÀθ¶´Ù Çϳª ÀÌ»óÀÇ SULÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù.
º¹¼ö SULÀ» Á¤ÀÇÇÏ´Â °æ¿ì Identity Synchronization for Windows´Â °¢ SUL Á¤ÀǸ¦ ¹Ýº¹ÀûÀ¸·Î ÀÏÄ¡½ÃÄÑ SUL¿¡¼ÀÇ ±¸¼º¿øÀ» È®ÀÎÇÕ´Ï´Ù. ÇÁ·Î±×·¥Àº SUL Á¤ÀǸ¦ ¿ì¼± ´õ¿í ±¸Ã¼ÀûÀÎ ±âº» DNÀ» »ç¿ëÇÏ¿© °Ë»çÇÕ´Ï´Ù.
¿¹¸¦ µé¾î ÇÁ·Î±×·¥Àº dc=example,dc=comÀ» °Ë»çÇϱâ Àü¿¡ ou=sales,dc=example,dc=com¿¡ ´ëÇÏ¿© ÀÏÄ¡¸¦ °Ë»çÇÕ´Ï´Ù.SUL Á¤ÀÇ µÎ °³ÀÇ ±âº» DNÀº µ¿ÀÏÇϸç ÇÊÅÍ´Â ¼·Î ´Ù¸¥ °æ¿ì Identity Synchronization for Windows°¡ ¾î´À ÇÊÅ͸¦ ¸ÕÀú °Ë»çÇÒ °ÍÀÎÁö ÀÚµ¿À¸·Î °áÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î ¹Ýµå½Ã µµ¸ÞÀÎ Áߺ¹ ÇØ°áÀ» »ç¿ëÇÏ¿© µÎ SUL Á¤ÀÇÀÇ ¼ø¼¸¦ Á¤ÇØ¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ SUL Á¤ÀÇ ±âº» DN°ú ÀÏÄ¡ÇÏÁö¸¸ ÇØ´ç ±âº» DNÀÇ ÇÊÅÍ¿Í ÀÏÄ¡ÇÏÁö ¾Ê´Â °æ¿ì ÇØ´ç »ç¿ëÀÚ°¡ À̺¸´Ù ´ú ±¸Ã¼ÀûÀÎ ±âº» DNÀÇ ÇÊÅÍ¿Í ÀÏÄ¡ÇÏ´Â °æ¿ì¶óµµ ÇÁ·Î±×·¥ÀÌ ÀÌ »ç¿ëÀÚ¸¦ µ¿±âÈ¿¡¼ Á¦¿ÜÇÕ´Ï´Ù.
º¹¼ö Windows µµ¸ÞÀÎ ±¸¼ºº¹¼ö Windows µµ¸ÞÀÎÀ» µ¿ÀÏÇÑ Directory Server ÄÁÅ×À̳Ê(ou=people,dc=example,dc=com µî)¿¡ µ¿±âÈÇÒ ¼ö ÀÖµµ·Ï Identity Synchronization for Windows´Â µµ¸ÞÀÎ Á¤º¸°¡ Æ÷ÇÔµÈ "º¹ÇÕ" Windows ¼Ó¼ºÀ» »ç¿ëÇÕ´Ï´Ù.
- Active Directory µµ¸ÞÀÎÀÇ °æ¿ì Identity Synchronization for Windows´Â Ç׸ñÀ» Directory Server·Î µ¿±âÈÇϱâ Àü¿¡ Active Directory µµ¸ÞÀÎ À̸§(¿¹: east.example.com)¿¡ activedirectorydomainname ¼Ó¼ºÀ» ¼³Á¤ÇÕ´Ï´Ù.
- Windows NT µµ¸ÞÀÎÀÇ °æ¿ì Identity Synchronization for Windows´Â Ç׸ñÀ» Directory Server¿¡ µ¿±âÈÇϱâ Àü¿¡ Windows NT µµ¸ÞÀÎ À̸§(NTEXAMPLE µî)¿¡ user_nt_domain_name ¼Ó¼ºÀ» ¼³Á¤ÇÕ´Ï´Ù.
ÀÌµé ¼Ó¼ºÀÌ Windows »ç¿ëÀÚ Ç׸ñ¿¡ ½ÇÁ¦·Î Ç¥½ÃµÇÁö´Â ¾ÊÀ¸³ª Identity Synchronization for Windows Äֿܼ¡¼ µ¿±âÈÇÒ ¼ö ÀÖÀ¸¸ç Directory Server »ç¿ëÀÚ ¼Ó¼ºÀ¸·Î ¸ÅÇ뵃 ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü Identity Synchronization for Windows°¡ µµ¸ÞÀÎ ¼Ó¼ºÀ» ¸ÅÇÎÇÏ¸é µ¿±âÈ µ¿¾È Directory Server Ç׸ñ ¾È¿¡ ¼³Á¤µÇ¸ç SUL ÇÊÅÍ¿¡¼ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
Identity Synchronization for Windows°¡ ÀÌµé ¼Ó¼ºÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº ´ÙÀ½ ¿¹¿¡ º¸ÀÌ´Â °Í°ú °°½À´Ï´Ù. ÀÌ ¿¹¿¡¼´Â ¼¼ °³ÀÇ Windows µµ¸ÞÀÎ(Active Directory µµ¸ÞÀÎ µÎ °³ ¹× Windows NT µµ¸ÞÀÎ ÇÑ °³)°¡ ´ÜÀÏ Directory Server ÀνºÅϽº¿Í µ¿±âȵǴ °ÍÀ¸·Î °¡Á¤ÇÕ´Ï´Ù.
- Active Directory µµ¸ÞÀÎ east.example.com¿¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âȵ˴ϴÙ.
- Active Directory µµ¸ÞÀÎ west.example.com¿¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âȵ˴ϴÙ.
- Windows NT NTEXAMPLE µµ¸ÞÀο¡ ÀÖ´Â »ç¿ëÀÚ´Â ou=people,dc=example,dc=comÀÇ Directory Server·Î µ¿±âȵ˴ϴÙ.
Directory Server »ç¿ëÀÚ¸¦ ¸¸µé°Å³ª ¼öÁ¤Çϸé ÇÁ·Î±×·¥Àº SUL ÇÊÅ͸¦ »ç¿ëÇÏ¿© µ¿±â鵃 »ç¿ëÀÚÀÇ Windows µµ¸ÞÀÎÀ» °áÁ¤ÇÕ´Ï´Ù.(°¢ Directory Server SUL¿¡ µ¿ÀÏÇÑ ±âº» DN ou=people,dc=example,dc=comÀÌ Àֱ⠶§¹®) activedirectorydomainname°ú user_nt_domain_name ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ÀÌ ÇÊÅ͸¦ ½±°Ô ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÄܼÖÀÇ Attributes ÅÇ¿¡¼ ÇÊÅ͸¦ ±¸¼ºÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇÕ´Ï´Ù.
- Directory Server destinationindicator ¼Ó¼ºÀ» Active Directory activedirectorydomainname ¼Ó¼º°ú Windows NT user_nt_domain_name ¼Ó¼ºÀ¸·Î ¸ÅÇÎÇÕ´Ï´Ù.
- ´ÙÀ½°ú °°ÀÌ °¢ Windows µµ¸ÞÀο¡ ´ëÇÏ¿© ÇϳªÀÇ SULÀ» ±¸¼ºÇÕ´Ï´Ù.
Âü°í·Î °¢ Directory Server SUL Á¤ÀÇ¿¡´Â µ¿ÀÏÇÑ ±âº» DN°ú »ý¼º Ç¥Çö½ÄÀÌ ÀÖÀ¸³ª ÇÊÅÍ´Â ÇØ´ç Windows »ç¿ëÀÚ Ç׸ñÀÇ µµ¸ÞÀÎÀ» Ç¥½ÃÇÕ´Ï´Ù.
ÀÌµé ¼³Á¤À¸·Î Directory Server »ç¿ëÀÚ Ç׸ñÀÌ º°µµÀÇ Windows µµ¸ÞÀΰú µ¿±âÈÇϵµ·Ï ÇÏ´Â ¹æ½Ä¿¡ ´ëÇÑ Ãß°¡ ³»¿ëÀº ´ÙÀ½ÀÇ ½ÃÇè ¿¹¸¦ ÂüÁ¶ÇϽʽÿÀ.
- Active Directory east.example.com domain¿¡ cn=Jane Test,cn=users,dc=east,dc=example,dc=comÀ» ¸¸µì´Ï´Ù.
- Identity Synchronization for Windows´Â destinationindicator=east.example.comÀÌ ÀÖ´Â Directory Server¿¡ »ç¿ëÀÚ Ç׸ñ
cn=Jane Test,ou=people,dc=example,dc=comÀ» ¸¸µì´Ï´Ù.- Directory ServerÀÇ cn=Jane Test,ou=people,dc=example,dc=com Ç׸ñÀ» ¼öÁ¤ÇÕ´Ï´Ù.
- Jane TestÀÇ destinationindicator ¼Ó¼ºÀÌ east.example.comÀ̹ǷΠ±×ÀÇ Ç׸ñÀº EAST_SUL µ¿±âÈ »ç¿ëÀÚ ¸ñ·Ï ÇÊÅÍ¿Í ÀÏÄ¡Çϸç, ¼öÁ¤ ³»¿ëÀº east.example.com Active Directory µµ¸ÞÀÎÀ¸·Î µ¿±âȵ˴ϴÙ.
ÀÌ ¿¹¿¡¼´Â Identity Synchronization for Windows°¡ Windows¿¡¼ Directory Server·Î »ç¿ëÀÚ »ý¼ºÀ» µ¿±âÈÇÏ´Â °ÍÀ¸·Î °¡Á¤ÇÕ´Ï´Ù. ÀÌ·¸°Ô µ¿±âȵÇÁö ¾Ê´Â °æ¿ì idsync resync ¸í·ÉÀ» »ç¿ëÇÏ¿© destinationindicator ¼Ó¼ºÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Âü°í
º¹¼ö SULÀÌ ÀÖ´Â ±¸Çö¿¡¼ idsync resync -f¸¦ »ç¿ëÇÏ´Â °æ¿ì ¸µÅ© ±¸¼º ÆÄÀÏÀÇ allowLinkingOutOfScope ¿É¼ÇÀ» true·Î ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù. ´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ºÎ·Ï B, "LinkUsers XML ¹®¼ ¿¹Á¦"À» ÂüÁ¶ÇϽʽÿÀ.
ÀÌ ¿¹¿¡¼´Â inetorgperson, destinationIndicator¿¡ ÀÖ´Â ±âÁ¸ ¼Ó¼ºÀ» »ç¿ëÇϸç, ÀÌµé ¼Ó¼ºÀº ´Ù¸¥ ¿ëµµ·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¼Ó¼ºÀÌ ÀÌ¹Ì »ç¿ë ÁßÀ̰ųª ´Ù¸¥ objectclass¸¦ ¼±ÅÃÇÑ °æ¿ì ¹Ýµå½Ã »ç¿ëÀÚÀÇ Directory Server Ç׸ñ¿¡ ÀÖ´Â ÀϺΠ¼Ó¼ºÀ» user_nt_domain_name ¹× activedirectorydomainname ¼Ó¼ºÀ¸·Î ¸ÅÇÎÇØ¾ß ÇÕ´Ï´Ù. ÀÌ °ªÀ» À¯ÁöÇϱâ À§ÇÏ¿© ¼±ÅÃÇÏ´Â Directory Server ¼Ó¼ºÀº ¹Ýµå½Ã ³ª¸ÓÁö ¼Ó¼º ¸ÅÇÎ ±¸¼º¿¡ »ç¿ëÇÏ´Â objectclass¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
ÀÌ µµ¸ÞÀÎ Á¤º¸¸¦ À¯ÁöÇÒ »ç¿ëÇÏÁö ¾ÊÀº ¼Ó¼ºÀÌ ¾ø´Â °æ¿ì ¹Ýµå½Ã »õ objectclass¸¦ ¸¸µé¾î Identity Synchronization for Windows¿Í »ç¿ëÇÒ »õ µµ¸ÞÀÎ ¼Ó¼º°ú ¸ðµç ±âŸ ¼Ó¼ºÀ» Æ÷ÇÔÇϵµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.