2.2. 웹 UI에서 사용자 추가
일반적으로 새 직원 작업을 시작하기 전에 새 사용자 계정을 만들어야 합니다. 이러한 단계 계정에 액세스할 수 없으며 나중에 활성화해야 합니다.
사전 요구 사항
- IdM 또는 사용자 관리자 역할을 관리하기 위한 관리자 권한.
프로세스
IdM 웹 UI에 로그인합니다.
자세한 내용은 웹 브라우저에서 IdM 웹 UI 액세스를 참조하십시오.
사용자
사용자 탭으로 이동합니다. 또는 사용자 → 활성 사용자에 사용자 계정을 추가할 수 있지만 사용자 그룹을 계정에 추가할 수 없습니다.
- + 추가 아이콘을 클릭합니다.
선택 사항: 사용자 로그인 필드에 로그인 이름을 추가합니다.
비워 두면 IdM 서버는 다음 패턴에 로그인 이름을 생성합니다. 첫 번째 이름과 성은 다음과 같습니다. 전체 로그인 이름은 최대 32자를 포함할 수 있습니다.
- 새 사용자의 이름과 성을 입력합니다.
선택 사항: GID 드롭다운 메뉴에서 사용자를 포함해야 하는 그룹을 선택합니다.
이 옵션은 활성 사용자 대화 상자에서만 사용할 수 있습니다.
- 선택 사항: Password 및 Verify password 필드에 암호를 입력하고 확인합니다. 둘 다 일치하는지 확인합니다.
Add 버튼을 클릭합니다.
이 시점에서 Stage Users 또는 Active Users 테이블에서 사용자 계정을 볼 수 있습니다.
사용자 이름을 클릭하면 전화 번호, 주소 또는 작업 추가와 같은 고급 설정을 편집할 수 있습니다.
주의IdM은 고유한 사용자 ID(UID)를 새 사용자 계정에 자동으로 할당합니다. UID를 수동으로 할당하거나 기존 UID를 수정할 수도 있습니다. 그러나 서버는 새 UID 번호가 고유한지 여부를 확인하지 않습니다. 결과적으로 여러 사용자 항목에 동일한 UID 번호가 할당될 수 있습니다. 사용자 계정에 GID를 수동으로 할당하는 경우 사용자 개인 그룹 ID(GID)에서 유사한 문제가 발생할 수 있습니다. IdM CLI에서
ipa user-find --uid=<uid> 또는ipa user-find --gidnumber=명령을 사용하여 동일한 ID가 있는 여러 사용자 항목이 있는지 확인할 수 있습니다.동일한 UID 또는 GID가 있는 여러 항목이 없어야 합니다. 중복 ID가 있는 개체가 있는 경우 SID(보안 식별자)가 올바르게 생성되지 않습니다. SIDS는 IdM과 Active Directory 간의 신뢰와 Kerberos 인증이 올바르게 작동하는 데 중요합니다.