Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

LDAP에 대한 일반 디렉토리 서버 요구 사항

LDAP 클라이언트를 지원하려면 모든 서버가 LDAP v3 프로토콜과 복합 이름 지정 및 보조 객체 클래스를 지원해야 합니다. 또한 다음 컨트롤 중 하나 이상을 지원해야 합니다.

  • Simple 페이징 모드(RFC 2696)

  • 가상 목록 보기 컨트롤

    서버는 다음 인증 방법 중 하나 이상을 지원해야 합니다.

    anonymous
    simple
    sasl/cram-MD5
    sasl/digest-MD5
    sasl/GSSAPI

LDAP 클라이언트가 pam_unix_* 모듈을 사용 중인 경우 서버가 암호를 UNIX crypt 형식으로 저장하는 기능을 지원해야 합니다.

LDAP 클라이언트가 TLS를 사용 중인 경우 서버가 SSL 또는 TLS를 지원해야 합니다.

LDAP 클라이언트가 sasl/GSSAPI를 사용 중인 경우 서버가 SASL, GSSAPI, Kerberos 5 인증을 지원해야 합니다. 전송 시 GSS 암호화에 대한 지원은 선택 사항입니다.