LDAP으로 로그인하기

LDAP(Lightweight Directory Access Protocol)을 이용한 로그인을 지원합니다.

LDAP 설정

<관리 | 환경 설정 | API> 메뉴의 LDAP 패널에서 <변경> 링크를 클릭한 후 LDAP을 설정합니다.

다음은 각 입력 항목을 설명합니다.

LDAP 입력 항목

입력 항목

설명


LDAP

LDAP으로 로그인할 때 선택합니다. 선택하지 않으면 다른 항목을 입력해도 LDAP으로 로그인할 수 없습니다.


LDAP TLS 연결 사용

TLS로 LDAP 서버와 연결할 때 선택합니다.


LDAP 사용자 정보 동기화 하기

선택하면 LDAP에서 사용자 이름이나 이메일 주소가 바뀌었을 때 로그인하면서 매뉴얼웍스 사용자 정보에 반영합니다.


LDAP 호스트

LDAP 서버 주소를 입력합니다. ldap://은 생략할 수 있습니다. SSL을 사용할 때는 ldaps://를 앞에 붙여야 합니다. 이때 LDAP 포트 번호도 LDAP 서버에 맞게 바꿉니다.

localhost

LDAP 포트 번호

기본 값은 389입니다.

389

LDAP 계정

사용자 검색을 위해 LDAP 서버에 연결할 때 사용하는 LDAP 계정입니다.

cn=Manager,dc=my-domain,dc=com

LDAP 비밀번호

사용자 검색을 위해 LDAP 서버에 연결할 때 사용하는 LDAP 계정 비밀번호입니다. <비밀번호 변경> 링크를 클릭해서 입력합니다.


LDAP 기본 DN

기본 Distinguished Name

ou=people,dc=my-domain,dc=com

LDAP 사용자 필터

사용자를 검색할 때 사용하는 필터입니다. 사용자 아이디는 ${uid}로 입력합니다. 기본 값은 uid=${uid}입니다.

uid=${uid}

LDAP 아이디 속성

아이디 속성 이름입니다. 기본 값은 uid입니다.

uid

LDAP 이름 속성

이름 속성 이름입니다. 기본 값은 displayName입니다.

displayName

LDAP 메일 속성

메일 속성 이름입니다. 기본 값은 mail입니다.

mail

“LDAP” 옵션을 선택하고 모든 항목을 입력하면 LDAP 패널에 <LDAP 테스트> 링크가 나타납니다. 아이디와 비밀번호를 입력해서 LDAP 사용자를 찾고 로그인할 수 있는지 확인할 수 있습니다.

LDAP 설정이 틀리거나 LDAP 서버와 연결할 수 없을 때도 매뉴얼웍스 비밀번호로 로그인할 수 있습니다. LDAP 설정과 관련한 문제는 로그 파일을 확인합니다.

LDAP 로그인 정책

LDAP으로 로그인할 때 알아야 할 주의 사항입니다.

처음 부여하는 권한 바꾸기

외부 인증으로 처음 로그인한 사용자에게 부여할 권한을 지정합니다. LDAP은 권한 정보를 넘기지 않으므로 항상 이 설정을 사용하고, OAuth 2.0은 인증 서버가 roles를 3rabbitz로 보내거나 비워 두었을 때 사용합니다. 다음 명령어를 실행합니다.

set-preference -name DEFAULT_ROLE -value reader

다음을 참고합니다.