oracle home
Oracle
®
Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP
인쇄 보기 종료
검색 범위:
본 문서
전체 라이브러리
» ...
Documentation Home
»
Oracle Solaris 11.2 Information Library (한국어)
»
Oracle
®
Solaris 11.2의 이름 지정 및 ...
업데이트 날짜: 2014년 7월
언어:
한국어
Oracle
®
Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP
2014년 7월
LDAP 이름 지정 서비스를 설정하고 관리하는 방법에 대해 설명합니다.
문서 정보
이 설명서 사용
제품 설명서 라이브러리
Oracle 지원 액세스
피드백
1 LDAP 이름 지정 서비스 소개
이 Oracle Solaris 릴리스의 LDAP
LDAP 이름 지정 서비스 개요
LDAP에서 정보를 저장하는 방법
비교: LDAP 이름 지정 서비스 및 기타 이름 지정 서비스
LDAP 명령
일반적인 LDAP 명령
LDAP 작업과 관련된 LDAP 명령
2 LDAP 및 인증 서비스
LDAP 이름 지정 서비스 보안 모델
전송 계층 보안
클라이언트 자격 증명 레벨
enableShadowUpdate 스위치
LDAP 클라이언트에 대한 자격 증명 저장소
LDAP 이름 지정 서비스에 대한 인증 방법
LDAP의 특정 서비스에 대한 인증 방법 지정
플러그 가능 인증 방법
LDAP 서비스 모듈
pam_unix_* 서비스 모듈
Kerberos 서비스 모듈
PAM 및 암호 변경
LDAP 계정 관리
pam_unix_* 모듈을 사용한 LDAP 계정 관리
계정 관리에 pam_ldap 모듈을 사용하는 pam_conf 파일 예
3 LDAP 이름 지정 서비스에 대한 계획 요구 사항
LDAP 계획 개요
LDAP 클라이언트 프로파일 구성 계획
LDAP 네트워크 모델
디렉토리 정보 트리
보안 고려 사항
LDAP 마스터 및 복제 서버 배치 계획
LDAP 데이터 채우기 계획
서비스 검색 설명자 및 스키마 매핑
SSD에 대한 설명
attributeMap 속성
objectclassMap 속성
요약: LDAP 구현 준비를 위한 기본 클라이언트 프로파일 속성
LDAP 구성을 위한 빈 점검 목록
4 LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정
디렉토리 서버 구성을 위한 정보 준비
LDAP에 대한 서버 정보
LDAP에 대한 클라이언트 프로파일 정보
검색 색인 사용
디렉토리 트리 정의 만들기
LDAP 이름 지정 서비스에 대해 Oracle Directory Server Enterprise Edition을 구성하는 방법
LDAP에 대한 서버 구성 예
디렉토리 정보 트리 작성
서비스 검색 설명자 정의
데이터로 LDAP 서버 채우기
데이터로 서버를 채우는 방법
추가 디렉토리 서버 구성 작업
member 속성을 사용하여 그룹 구성원 지정
디렉토리 서버에 추가 프로파일 채우기
ldapclient 명령을 사용하여 디렉토리 서버에 추가 프로파일을 채우는 방법
계정 관리를 사용으로 설정하도록 디렉토리 서버 구성
pam_ldap 모듈을 사용하는 클라이언트에 대한 계정 관리
pam_unix_* 모듈을 사용하는 클라이언트에 대한 계정 관리
5 LDAP 클라이언트 설정
LDAP 클라이언트 설정 준비
LDAP 및 서비스 관리 기능
로컬 클라이언트 속성 정의
LDAP 클라이언트 관리
LDAP 클라이언트 초기화
LDAP 클라이언트 구성 수정
LDAP 클라이언트 초기화 해제
클라이언트 인증에 LDAP 사용
PAM 구성
UNIX policy를 사용하도록 PAM 구성
LDAP server_policy를 사용하도록 PAM 구성
TLS 보안 설정
6 LDAP 문제 해결
LDAP 클라이언트 상태 모니터링
ldap_cachemgr 데몬이 실행 중인지 확인
현재 프로파일 정보 확인
기본 클라이언트-서버 통신 확인
비클라이언트 시스템에서 서버 데이터 확인
LDAP 구성 문제 및 해결 방법
확인되지 않은 호스트 이름
LDAP 도메인의 시스템에 원격으로 연결할 수 없음
로그인이 작동하지 않음
조회 속도가 너무 느림
ldapclient 명령이 서버에 바인딩될 수 없음
디버깅에 ldap_cachemgr 데몬 사용
ldapclient 명령이 설정 중에 중단됨
사용자별 자격 증명 사용 시 문제 해결
syslog 파일이 82 Local Error를 나타냄
Kerberos가 자동으로 초기화되지 않음
syslog 파일이 잘못된 자격 증명을 나타냄
ldapclient init 명령이 스위치 검사에 실패
LDAP 이름 지정 서비스 정보 검색
모든 LDAP 컨테이너 나열
모든 사용자 항목 속성 나열
7 LDAP 이름 지정 서비스(참조)
LDAP에 대한 IETF 스키마
RFC 2307bis 네트워크 정보 서비스 스키마
메일 별칭 스키마
디렉토리 사용자 에이전트 프로파일(DUAProfile) 스키마
Oracle Solaris 스키마
프로젝트 스키마
역할 기반 액세스 제어 및 실행 프로파일 스키마
LDAP에 대한 인터넷 인쇄 프로토콜 정보
인터넷 인쇄 프로토콜 속성
인터넷 인쇄 프로토콜 ObjectClasses
프린터 속성
Sun 프린터 ObjectClasses
LDAP에 대한 일반 디렉토리 서버 요구 사항
LDAP 이름 지정 서비스에 사용되는 기본 필터
8 NIS-to-LDAP 전환
NIS-to-LDAP 서비스 개요
NIS-to-LDAP 도구 및 서비스 관리 기능
NIS-to-LDAP 대상 가정
NIS-to-LDAP 서비스를 사용하지 않는 경우
NIS-to-LDAP 서비스가 사용자에게 미치는 영향
NIS-to-LDAP 전환 용어
NIS-to-LDAP 명령, 파일 및 맵
지원되는 표준 매핑
NIS에서 LDAP으로 전환(작업 맵)
NIS-to-LDAP 전환에 대한 필수 조건
NIS-to-LDAP 서비스 설정
표준 매핑을 사용하여 N2L 서비스를 설정하는 방법
사용자 정의 매핑 또는 비표준 매핑을 사용하여 N2L 서비스를 설정하는 방법
사용자 정의 맵의 예
Oracle Directory Server Enterprise Edition에서의 NIS-to-LDAP 최적 사용법
Oracle Directory Server Enterprise Edition을 사용하여 가상 목록 보기 색인 만들기
표준 맵에 대한 VLV
사용자 정의 맵 및 비표준 맵에 대한 VLV
Oracle Directory Server Enterprise Edition에서 서버 시간 초과 방지
Oracle Directory Server Enterprise Edition에서 버퍼 넘침 방지
NIS-to-LDAP 제한 사항
NIS-to-LDAP 문제 해결
일반 LDAP 오류 메시지
NIS-to-LDAP 문제
NISLDAPmapping 파일 디버깅
N2L 서버 시간 초과 문제
N2L 잠금 파일 문제
N2L 교착 상태 문제
NIS로 되돌리기
이전 소스 파일 기반 맵으로 되돌리는 방법
현재 DIT 내용 기반 맵으로 되돌리는 방법
용어
색인
A
B
C
D
E
F
I
K
L
M
N
O
P
R
S
T
U
V
W
X
Y