5.7. IdM의 기본 사용자 및 그룹 속성
IdM(Identity Management)은 새 항목을 생성할 때 템플릿을 사용합니다.
사용자의 템플릿은 그룹의 템플릿보다 더 구체적입니다. IdM은 IdM 사용자 계정의 여러 핵심 속성에 기본값을 사용합니다. 이러한 기본값은 홈 디렉터리 위치와 같은 사용자 계정 속성에 대한 실제 값을 정의하거나 사용자 이름 길이와 같은 속성 값 형식을 정의할 수 있습니다. 템플릿은 사용자에게 할당된 오브젝트 클래스도 정의합니다.
그룹의 경우 템플릿은 할당된 오브젝트 클래스만 정의합니다.
IdM LDAP 디렉터리에서 이러한 기본 정의는 모두 IdM 서버 cn=ipaconfig,cn=etc,dc=example,dc=com 의 단일 구성 항목에 포함됩니다.
ipa config-mod 명령을 사용하여 IdM에서 기본 사용자 매개변수 구성을 수정할 수 있습니다. 아래 표에는 일부 주요 매개변수, ipa config-mod 와 함께 사용하여 수정할 수 있는 명령줄 옵션 및 매개변수 설명이 요약되어 있습니다.
| 웹 UI 필드 | 명령줄 옵션 | 설명 |
|---|---|---|
| 최대 사용자 이름 길이 | --maxusername` | 사용자 이름의 최대 문자 수를 설정합니다. 기본값: 32. |
| 홈 디렉터리의 루트 |
|
사용자 홈 디렉터리에 대한 기본 디렉터리를 설정합니다. 기본값: |
| 기본 쉘 |
|
사용자의 기본 쉘을 설정합니다. 기본값: |
| 기본 사용자 그룹 |
|
새로 생성된 계정의 기본 그룹을 설정합니다. 기본값: |
| 기본 이메일 도메인 |
| 사용자 계정을 기반으로 주소를 생성하기 위한 이메일 도메인을 설정합니다. 기본값: 서버 도메인. |
| 검색 시간 제한 |
| 결과를 반환하기 전에 검색의 최대 시간(초)을 설정합니다. |
| 검색 크기 제한 |
| 검색에서 반환할 최대 레코드 수를 설정합니다. |
| 사용자 검색 필드 |
| 사용자 항목에서 검색 가능한 필드를 정의하고 너무 많은 속성이 설정된 경우 서버 성능에 영향을 미칩니다. |
| 그룹 검색 필드 |
| 그룹 항목에서 검색 가능한 필드를 정의합니다. |
| 인증서 제목 기반 | 설정 중에 클라이언트 인증서에 대한 제목 DN을 생성할 기본 DN을 설정합니다. | |
| 기본 사용자 오브젝트 클래스 |
| 사용자 계정을 생성하기 위한 오브젝트 클래스를 정의합니다. 기존 목록을 덮어쓸 때 전체 목록을 제공해야 합니다. |
| 기본 그룹 오브젝트 클래스 |
| 그룹 계정을 생성하기 위한 오브젝트 클래스를 정의합니다. 전체 목록을 제공해야 합니다. |
| 암호 만료 알림 |
| 알림이 전송되기 위해 암호가 만료되기 전의 일 수를 정의합니다. |
| 암호 플러그인 기능 | 사용자에게 허용되는 암호 형식을 설정합니다. |