20.3. 웹 콘솔을 사용하여 RootDN 액세스 제어 플러그인 구성
기본적으로 RootDN 액세스 제어 플러그인이 비활성화됩니다. Directory Manager 계정의 권한을 제한하려면 플러그인을 활성화하고 구성합니다.
사전 요구 사항
- 웹 콘솔에서 인스턴스에 로그인되어 있습니다.
절차
-
로 이동합니다. - 플러그인을 활성화합니다.
요구 사항에 따라 필드를 작성합니다.
- 을 클릭합니다.
-
오른쪽 클릭하고
인스턴스 재시작을 선택합니다.
검증
허용되는 시간 범위를 벗어나거나 허용되지 않는 호스트에서
cn=Directory Manager로 쿼리를 수행합니다.[user@192.0.2.2]$ ldapsearch -D "cn=Directory Manager" -W -H ldap://server.example.com -x -b "dc=example,dc=com" Enter LDAP Password: ldap_bind: Server is unwilling to perform (53) additional info: RootDN access control violationDirectory Server에서 액세스를 거부하면 플러그인이 예상대로 작동합니다.