14장. AD 사용자 항목에 인증서 또는 매핑 데이터가 없는 경우 인증서 매핑 구성
이 사용자 스토리는 IdM 배포가 AD(Active Directory)와 신뢰되는 경우 IdM에서 인증서 매핑을 활성화하는 데 필요한 단계를 설명하고, 사용자는 AD(Active Directory)에 저장되고 AD의 사용자 항목에는 전체 인증서 또는 인증서 매핑 데이터가 포함되어 있지 않습니다.
14.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 사용자에게 IdM에 계정이 없습니다.
-
사용자에게는 AD에 IdM
certmapdata속성과 동일한altSecurityIdentities속성이나 AD가 모두 포함되어 있지 않은 계정이 있습니다. IdM 관리자가 다음 중 하나를 수행했습니다.
-
IdM의 AD 사용자
ID 재정의에 전체 AD 사용자인증서를 추가했습니다. - 주체 대체 이름 또는 사용자의 SID와 같이 인증서의 대체 필드에 매핑되는 인증서 매핑 규칙을 생성했습니다.
-
IdM의 AD 사용자