4.13. memberOf 플러그인 속성
그룹 멤버십은 멤버와 같은 특성을 사용하여 그룹 항목 내에 정의됩니다. 멤버 특성을 검색하면 그룹에 대한 모든 멤버를 쉽게 나열할 수 있습니다. 그러나 그룹 멤버십은 멤버의 사용자 항목에 반영되지 않으므로 사용자의 항목을 보면 어떤 그룹에 속하는지 알 수 없습니다.
MemberOf 플러그인은 그룹 항목의 특정 멤버 속성(예: member )에 대한 변경 사항을 식별한 다음 다시 작업하여 멤버의 사용자 항목의 특정 속성에 대한 멤버십 변경 사항을 작성하여 그룹 멤버의 개별 디렉터리 항목과 그룹 멤버십 멤버십을 동기화합니다.
4.13.1. CN 링크 복사링크가 클립보드에 복사되었습니다!
플러그인 인스턴스의 이름을 설정합니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 값 | 유효한 문자열 |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | Cn: MemberOf 플러그인 인스턴스 예 |
4.13.2. memberOfAllBackends 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 사용자 항목의 로컬 접미사 또는 모든 사용 가능한 접미사를 검색할지 여부를 지정합니다. 이는 사용자가 여러 데이터베이스에 분산되어 그룹 멤버십이 포괄적으로 그리고 일관되게 평가되도록 하는 디렉터리 트리에서 바람직할 수 있습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 값 | On | off |
| 기본값 | off |
| 구문 | DirectoryString |
| 예 | memberOfAllBackends: on |
4.13.3. memberOfAttr 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 그룹 멤버십을 반영하기 위해 Directory Server가 관리할 사용자 항목의 속성을 지정합니다. MemberOf 플러그인은 멤버의 디렉터리 항목에 여기에 지정된 속성 값을 생성합니다. 사용자가 속한 모든 그룹에 대해 별도의 속성이 있습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 범위 | 모든 Directory Server 특성 |
| 기본값 | memberOf |
| 구문 | DirectoryString |
| 예 | memberOfAttr: memberOf |
4.13.4. memberOfAutoAddOC 링크 복사링크가 클립보드에 복사되었습니다!
memberOf 플러그인을 활성화하여 memberOf 속성을 사용자에게 추가하려면 사용자 오브젝트에 이 특성을 허용하는 오브젝트 클래스가 포함되어야 합니다. entry에 memberOf 속성을 허용하는 오브젝트 클래스가 없는 경우 memberOf 플러그인은 memberOf AutoAddOC 매개변수에 나열된 오브젝트 클래스를 자동으로 추가합니다.
이 설정을 적용하려면 서버를 다시 시작할 필요가 없습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 값 | 모든 Directory Server 개체 클래스 |
| 기본값 | nsMemberOf |
| 구문 | DirectoryString |
| 예 | memberOfAutoAddOC: nsMemberOf |
4.13.5. memberOfEntryScope 링크 복사링크가 클립보드에 복사되었습니다!
여러 백엔드 또는 다중 연결 접미사를 구성한 경우 다중 값 memberOfEntryScope 매개변수를 사용하면 MemberOf 플러그인이 작동하는 접미사를 설정할 수 있습니다. 매개 변수를 설정하지 않으면 플러그인이 모든 접미사에서 작동합니다. memberOfEntryScopeExcludeSubtree 매개변수에 설정된 값은 memberOfEntryScope 에 설정된 값보다 우선 순위가 높습니다.
자세한 내용은 Directory Server 관리 가이드의 해당 섹션을 참조하십시오.
이 설정을 적용하려면 서버를 다시 시작할 필요가 없습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 범위 | 모든 Directory Server 항목 DN입니다. |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | memberOfEntryScope: ou=people,dc=example,dc=com |
4.13.6. memberOfEntryScopeExcludeSubtree 링크 복사링크가 클립보드에 복사되었습니다!
여러 백엔드 또는 다중 연결 접미사를 구성한 경우 다중 값 memberOfEntryScopeExcludeSubtree 매개변수를 사용하면 MemberOf 플러그인에서 제외하는 접미사를 설정할 수 있습니다. memberOfEntryScopeExcludeSubtree 매개변수에 설정된 값은 memberOfEntryScope 에 설정된 값보다 우선 순위가 높습니다. 두 매개변수 모두에 설정된 범위가 겹치면 MemberOf 플러그인은 겹치지 않는 디렉터리 항목에서만 작동합니다.
자세한 내용은 Directory Server 관리 가이드의 해당 섹션을 참조하십시오.
이 설정을 적용하려면 서버를 다시 시작할 필요가 없습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 범위 | 모든 Directory Server 항목 DN입니다. |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | memberOfEntryScopeExcludeSubtree: ou=sample,dc=example,dc=com |
4.13.7. memberOfGroupAttr 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 그룹 멤버의 DN을 식별하는 데 사용할 그룹 항목의 속성을 지정합니다. 기본적으로 이는 member 속성이지만 uniquemember 또는 member 와 같이 DN 값이 포함된 멤버십 관련 속성일 수 있습니다.
모든 속성은 memberOfGroupAttr 값에 사용할 수 있지만, MemberOf 플러그인은 target 속성 값에 멤버 항목의 DN이 포함된 경우에만 작동합니다. 예를 들어 member 속성에는 멤버의 사용자 항목의 DN이 포함됩니다.
member: uid=jsmith,ou=People,dc=example,dc=com
일부 멤버 관련 속성에는 memberURL 속성과 같은 DN이 포함되어 있지 않습니다. 해당 속성은 memberOfGroupAttr 의 값으로 작동하지 않습니다. memberURL 값은 URL이며, DN이 아닌 값은 MemberOf 플러그인에서 작동할 수 없습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | cn=MemberOf Plugin,cn=plugins,cn=config |
| 유효한 범위 | 모든 Directory Server 특성 |
| 기본값 | 멤버 |
| 구문 | DirectoryString |
| 예 | memberOfGroupAttr: member |