19.6. LDAP 동기화 구성 사양
LDAP 그룹 동기화 구성 사양을 검토하여 동기화 구성 파일에 필요한 필드와 스키마별 옵션을 식별할 수 있습니다.
다음 섹션에서는 구성 파일의 객체 사양을 설명합니다. 다른 스키마 유형은 다른 필드를 정의합니다. 예를 들어, v1.ActiveDirectoryConfig 스키마 유형에는 groupsQuery 필드가 없지만, v1.RFC2307Config 및 v1.AugmentedActiveDirectoryConfig 스키마 유형에는 groupsQuery 필드가 포함됩니다.
바이너리 속성은 지원되지 않습니다. LDAP 서버에서 제공하는 모든 속성 데이터는 UTF-8 인코딩 문자열 형식이어야 합니다. 예를 들면 objectGUID와 같은 바이너리 속성을 ID 속성으로 사용하지 마십시오. 그 대신 sAMAccountName 또는 userPrincipalName과 같은 문자열 속성을 사용해야 합니다.
19.6.1. v1.LDAPSyncConfig 링크 복사링크가 클립보드에 복사되었습니다!
LDAPSyncConfig에는 LDAP 그룹 동기화를 정의하는 데 필요한 구성 옵션이 있습니다.
| 이름 | 설명 | 스키마 |
|---|---|---|
|
| 카멜 케이스 문자열 값은 이 오브젝트가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트 요청을 수신하는 엔드포인트에서 이 값을 추론할 수 있습니다. 고객은 이 값을 업데이트할 수 없습니다. | 문자열 |
|
| 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. | 문자열 |
|
|
| 문자열 |
|
| LDAP 서버에 바인딩할 선택적 DN입니다. | 문자열 |
|
| 검색 단계에서 바인딩할 선택적 암호입니다. | v1.StringSource |
|
|
| 부울 |
|
| 서버에 요청할 때 사용하는 신뢰할 수 있는 인증 기관 번들 옵션입니다. 비어있는 경우 기본 시스템 루트가 사용됩니다. | 문자열 |
|
| LDAP 그룹 UID를 OpenShift Container Platform 그룹 이름에 직접 매핑하는 옵션입니다. | 오브젝트 |
|
| RFC2307와 유사한 방식으로 설정된 LDAP 서버에서 데이터를 추출하는 구성이 있습니다. 최상위 그룹 및 사용자 항목이 있고 멤버를 나열하는 그룹 항목 다중값 속성에 따라 그룹 멤버십이 결정됩니다. | v1.RFC2307Config |
|
| Active Directory 방식과 유사한 방식으로 설정된 LDAP 서버에서 데이터를 추출하는 구성이 있습니다. 최상위 사용자 항목이 있고 멤버가 속한 그룹을 나열하는 멤버 다중값 속성에 따라 그룹 멤버십이 결정됩니다. | v1.ActiveDirectoryConfig |
|
| 위에서 설명한 Active Directory 방식과 유사한 방식으로 설정된 LDAP 서버에서 데이터를 추출하는 구성이 있습니다. 단, 최상위 그룹 항목이 존재하고 여기에 그룹 멤버십이 아닌 메타데이터를 보관합니다. | v1.AugmentedActiveDirectoryConfig |