15.3. 새 그룹 항목에 사용자 지정 오브젝트 클래스 적용
사용자 항목과 마찬가지로 관리자는 사용자 지정 특성을 사용하여 사용자 지정 개체 클래스를 만들 수 있습니다. 이러한 항목은 IdM 서버 구성에 오브젝트 클래스를 추가하여 자동으로 추가할 수 있습니다. 관리자가 기본 개체 클래스 목록을 수정한 후에는 새 항목에 사용자 지정 개체 클래스가 포함되지만 이전 항목은 자동으로 수정되지 않습니다.
15.3.1. 웹 UI에서 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- Identity Management에서 사용하는 389 Directory Server 인스턴스에 모든 사용자 정의 스키마 요소를 추가합니다. 스키마 요소 추가는 Directory Server 관리자 가이드의 스키마 장에 설명되어 있습니다.
- IPA 서버 탭을 엽니다.
- Configuration (구성)을 선택합니다.
- 그룹 옵션 영역으로 스크롤합니다.
그림 15.3. 서버 설정의 그룹 옵션
- 추가 를 클릭하여 다른 개체 클래스에 대한 새 필드를 포함합니다.중요구성이 업데이트될 때 항상 기존 기본 오브젝트 클래스를 포함합니다. 그렇지 않으면 현재 설정을 덮어씁니다. Identity Management에 필요한 개체 클래스가 포함되어 있지 않으면 항목 추가 시도가 개체 클래스 위반으로 실패합니다.
- 변경 사항이 완료되면 Configuration (구성) 페이지 상단에 있는 저장 을 클릭합니다.
15.3.2. 명령줄에서 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- Identity Management에서 사용하는 389 Directory Server 인스턴스에 모든 사용자 정의 스키마 요소를 추가합니다. 스키마 요소 추가는 Directory Server 관리자 가이드의 스키마 장에 설명되어 있습니다.
- 항목에 추가된 오브젝트 클래스 목록에 새 오브젝트 클래스를 추가합니다. 그룹 오브젝트 클래스에 대한 옵션은
--groupobjectclasses입니다.중요구성이 업데이트될 때 항상 기존 기본 오브젝트 클래스를 포함합니다. 그렇지 않으면 현재 설정을 덮어씁니다. Identity Management에 필요한 개체 클래스가 포함되어 있지 않으면 항목 추가 시도가 개체 클래스 위반으로 실패합니다.모든 객체 클래스는 객체 클래스 목록에 포함되어야 합니다. config-mod 명령과 함께 전달된 정보는 이전 값을 덮어씁니다. 이 작업은--groupobjectclasses인수를 사용하여 각 오브젝트 클래스를 지정하거나 중괄호 안에 쉼표로 구분된 목록(예: {attr1,attr2,attr3} )으로 모든 오브젝트 클래스를 나열하여 수행할 수 있습니다. 특히 긴 목록의 경우 여러 옵션보다 중괄호를 사용하는 것이 더 쉬울 수 있습니다. 예를 들어 다음과 같습니다.ipa config-mod --groupobjectclasses={top,groupofnames,nestedgroup,ipausergroup,ipaobject,ipasshuser,employeegroup}[bjensen@server ~]$ ipa config-mod --groupobjectclasses={top,groupofnames,nestedgroup,ipausergroup,ipaobject,ipasshuser,employeegroup}Copy to Clipboard Copied! Toggle word wrap Toggle overflow