4장. IdM에서 사용자 및 그룹 속성 수정
IdM(Identity Management)에서 정보는 LDAP 속성으로 저장됩니다. IdM에서 사용자 항목을 생성하면 항목에 특정 LDAP 오브젝트 클래스가 자동으로 할당됩니다. 이러한 개체 클래스는 사용자 항목에 사용할 수 있는 속성을 정의합니다. 기본 사용자 개체 클래스와 구성 방법에 대한 자세한 내용은 아래 표를 참조하십시오.
오브젝트 클래스 | 설명 |
---|---|
ipaobject, ipasshuser | IdM 오브젝트 클래스 |
개인, 조직 사람, inetorgperson, inetuser, posixAccount | person 개체 클래스 |
krbprincipalaux, krbticketpolicyaux | Kerberos 오브젝트 클래스 |
mepOriginEntry | 관리 항목(템플릿) 오브젝트 클래스 |
관리자는 사용자 오브젝트 클래스 목록과 특성 형식을 수정할 수 있습니다. 예를 들어 사용자 이름에 허용되는 문자 수를 지정할 수 있습니다.
IdM에서 사용자 및 그룹 오브젝트 클래스 및 속성을 구성하는 방식을 IdM 사용자 및 그룹 스키마라고 합니다.
4.1. 기본 IdM 사용자 속성
사용자 항목에는 속성이 포함되어 있습니다. 특정 값을 직접 설정하지 않으면 기본값에 따라 특정 속성의 값이 자동으로 설정됩니다. 다른 속성의 경우 값을 수동으로 설정해야 합니다. First name
과 같은 특정 속성에는 값이 필요하지만 다른 속성(예: Street 주소
)은 해당하지 않습니다. 관리자는 기본 속성에서 생성되거나 사용되는 값을 구성할 수 있습니다. 자세한 내용은 아래 기본 IdM 사용자 속성 표를 참조하십시오.
웹 UI 필드 | 명령줄 옵션 | 필수, 선택 사항 또는 기본값 |
---|---|---|
사용자 로그인 | 사용자 이름 | 필수 항목 |
이름 | --first | 필수 항목 |
성 | --last | 필수 항목 |
전체 이름 | --cn | 선택 사항 |
표시 이름 | --displayName | 선택 사항 |
initials | --initials | 기본 |
홈 디렉토리 | --homedir | 기본 |
GECOS 필드 | --GECOS | 기본 |
쉘 | --shell | 기본 |
Kerberos 주체 | --principal | 기본 |
이메일 주소 | | 선택 사항 |
암호 | --password | 선택 사항입니다. 이 스크립트는 인수와 함께 값을 허용하지 않고 새 암호를 입력하라는 메시지를 표시합니다. |
사용자 ID 번호 | --UID | 기본 |
그룹 ID 번호 | --gidNumber | 기본 |
스트리트 주소 | --street | 선택 사항 |
도시 | --city | 선택 사항 |
상태/Province | --state | 선택 사항 |
zip 코드 | --PostalCode | 선택 사항 |
전화 번호 | --phone | 선택 사항 |
휴대폰 번호 | --mobile | 선택 사항 |
호출기 번호 | --pager | 선택 사항 |
Fax 번호 | --fax | 선택 사항 |
조직 단위 | --OrgUnit | 선택 사항 |
작업 제목 | --title | 선택 사항 |
관리자 | --manager | 선택 사항 |
자동차 라이센스 | --carlicense | 선택 사항 |
--noprivate | 선택 사항 | |
SSH 키 | --sshpubkey | 선택 사항 |
추가 속성 | --addattr | 선택 사항 |
department 번호 | --departmentnumber | 선택 사항 |
직원 번호 | -- CryostatNumber | 선택 사항 |
직원 유형 | --employeetype | 선택 사항 |
기본 언어 | --preferredlanguage | 선택 사항 |
해당 속성에 대한 웹 UI 또는 명령줄 인수가 없는 경우에도 Default IdM 사용자 오브젝트 클래스에서 사용 가능한 속성을 추가할 수도 있습니다.