12장. AD 사용자 항목에 전체 인증서가 포함된 사용자의 인증서 매핑 구성
이 사용자 스토리는 IdM 배포가 AD(Active Directory)에 신뢰하고, 사용자가 AD에 저장되고 AD의 사용자 항목에 전체 인증서가 포함된 경우 IdM에서 인증서 매핑을 활성화하는 데 필요한 단계를 설명합니다.
12.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 사용자에게 IdM에 계정이 없습니다.
- 사용자에게 인증서가 포함된 AD에 계정이 있습니다.
- IdM 관리자는 IdM 인증서 매핑 규칙을 기반으로 할 수 있는 데이터에 액세스할 수 있습니다.
참고
PKINIT가 사용자에게 작동하도록 하려면 다음 조건 중 하나를 적용해야 합니다.
- 사용자 항목의 인증서에는 사용자 주체 이름 또는 사용자의 SID 확장이 포함됩니다.
-
AD의 사용자 항목에는
altSecurityIdentities속성에 적절한 항목이 있습니다.