13.3. AD 측에서 인증서 매핑 데이터 확인
altSecurityIdentities
속성은 IdM의 certmapdata
사용자 속성과 동등한 AD(Active Directory)입니다. 사용자 인증서를 사용자 계정에 매핑하도록 신뢰할 수 있는 AD 도메인이 구성된 경우 IdM 시스템 관리자는 AD의 사용자 항목에 altSecurityIdentities
속성이 올바르게 설정되었는지 확인해야 합니다.
사전 요구 사항
- 사용자 계정에는 사용자 관리 액세스 권한이 있어야 합니다.
프로세스
AD에 AD에 저장된 사용자에 대한 올바른 정보가 포함되어 있는지 확인하려면
ldapsearch
명령을 사용합니다. 예를 들어 아래 명령을 입력하여 다음 조건이 적용되는adserver.ad.example.com
서버를 사용하여 확인합니다.-
altSecurityIdentities
속성은ad_user
의 사용자 항목에 설정됩니다. matchrule은 다음 조건이 적용되는 것을 규정합니다.
-
ad_user
가 AD에 인증하는 데 사용하는 인증서는ad.example.com
도메인의AD-ROOT-CA
에서 발급되었습니다. -
제목 <
S>DC=com,DC=example,DC=ad,CN=Users,CN=ad_user
:
-
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -