Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

디렉토리 트리 정의 만들기

필요한 서버 및 클라이언트 프로파일 정보를 수집한 후 LDAP에 대해 Oracle Directory Server Enterprise Edition을 설정합니다. idsconfig를 사용하여 점검 목록의 정의를 통해 디렉토리 정보 트리를 작성합니다.

idsconfig 명령을 사용하여 DIT를 만들 때는 Table 3–1에 나열된 대로 클라이언트 프로파일 및 관련 속성을 작성하는 것이 효과적입니다. 클라이언트 프로파일은 LDAP 서버에서 잘 알려진 위치에 저장하십시오. 서버의 단일 프로파일을 사용하면 해당 서버를 사용하는 모든 클라이언트의 구성을 정의할 수 있습니다. 나중에 프로파일 속성을 변경하면 자동으로 클라이언트에 변경 사항이 전파됩니다. 특정 도메인의 루트 DN에는 클라이언트 도메인을 포함하는 nisDomainObjectnisDomain 속성의 객체 클래스가 있어야 합니다. 모든 프로파일은 이 컨테이너에 상대적인 ou=profile 컨테이너에 있습니다. 이러한 프로파일을 익명으로 읽을 수 있어야 합니다.

네트워크의 모든 Oracle Solaris 시스템에서 디렉토리 정의를 만들 수 있습니다. 하지만 이 경우 idsconfig 명령의 출력에는 디렉토리 관리자의 암호가 일반 텍스트로 포함됩니다. 암호가 게시되지 않도록 하려는 경우 디렉토리 서버 자체에서 명령을 실행하면 됩니다.

idsconfig 명령에 대한 자세한 내용은 idsconfig(1M) 명령 매뉴얼 페이지를 참조하십시오.


주 -  디렉토리 트리를 만들 때 SSD(서비스 검색 설명자)를 함께 만들 수 있습니다. 두 작업은 동일한 명령(idsconfig 명령)으로 시작됩니다. 하지만 원하는 경우 별도의 작업으로 SSD를 만들 수 있습니다. SSD 및 해당 용도에 대한 설명은 서비스 검색 설명자 및 스키마 매핑을 참조하십시오.