LDAP(Lightweight Directory Access Protocol)을 이용한 로그인을 지원합니다.
LDAP 설정
<관리 | 환경 설정 | API> 메뉴의 LDAP 패널에서 <변경> 링크를 클릭한 후 LDAP을 설정합니다.
다음은 각 입력 항목을 설명합니다.
입력 항목 | 설명 | |
|---|---|---|
LDAP | LDAP으로 로그인할 때 선택합니다. 선택하지 않으면 다른 항목을 입력해도 LDAP으로 로그인할 수 없습니다. | |
LDAP TLS 연결 사용 | TLS로 LDAP 서버와 연결할 때 선택합니다. | |
LDAP 사용자 정보 동기화 하기 | 선택하면 LDAP에서 사용자 이름이나 이메일 주소가 바뀌었을 때 로그인하면서 매뉴얼웍스 사용자 정보에 반영합니다. | |
LDAP 호스트 | LDAP 서버 주소를 입력합니다. | localhost |
LDAP 포트 번호 | 기본 값은 | 389 |
LDAP 계정 | 사용자 검색을 위해 LDAP 서버에 연결할 때 사용하는 LDAP 계정입니다. | cn=Manager,dc=my-domain,dc=com |
LDAP 비밀번호 | 사용자 검색을 위해 LDAP 서버에 연결할 때 사용하는 LDAP 계정 비밀번호입니다. <비밀번호 변경> 링크를 클릭해서 입력합니다. | |
LDAP 기본 DN | 기본 Distinguished Name | ou=people,dc=my-domain,dc=com |
LDAP 사용자 필터 | 사용자를 검색할 때 사용하는 필터입니다. 사용자 아이디는 | uid=${uid} |
LDAP 아이디 속성 | 아이디 속성 이름입니다. 기본 값은 | uid |
LDAP 이름 속성 | 이름 속성 이름입니다. 기본 값은 | displayName |
LDAP 메일 속성 | 메일 속성 이름입니다. 기본 값은 |
“LDAP” 옵션을 선택하고 모든 항목을 입력하면 LDAP 패널에 <LDAP 테스트> 링크가 나타납니다. 아이디와 비밀번호를 입력해서 LDAP 사용자를 찾고 로그인할 수 있는지 확인할 수 있습니다.
LDAP 설정이 틀리거나 LDAP 서버와 연결할 수 없을 때도 매뉴얼웍스 비밀번호로 로그인할 수 있습니다. LDAP 설정과 관련한 문제는 로그 파일을 확인합니다.
LDAP 로그인 정책
LDAP으로 로그인할 때 알아야 할 주의 사항입니다.
LDAP으로 로그인한 사용자 정보가 매뉴얼웍스에 없으면 자동으로 사용자를 만듭니다. LDAP과 연동하기 전에 만든 사용자 아이디가 LDAP 사용자 아이디와 같으면 해당 사용자를 그대로 사용합니다.
LDAP으로 처음 로그인한 사용자에게는 글 쓰기 권한을 부여합니다. 사용자 수 라이선스 제한에 걸리면 글 읽기 권한을 부여합니다.
처음 부여하는 권한 바꾸기로 다른 권한을 부여할 수 있습니다.
관리자가 <사용자 관리> 메뉴에서 권한을 바꿀 수 있습니다.
LDAP으로 로그인한 사용자는 매뉴얼웍스에서 이름, 이메일 주소, 비밀번호를 바꿀 수 없습니다.
“LDAP 사용자 정보 동기화 하기” 옵션을 선택하면 LDAP에서 사용자 이름이나 이메일 주소가 바뀌었을 때 로그인하면서 사용자 정보를 바꿉니다. 이 옵션을 선택하지 않으면 사용자를 처음 만들 때의 정보를 그대로 유지합니다.
관리자가 매뉴얼웍스에서 사용자에게 비밀번호를 부여하면 LDAP뿐만 아니라 매뉴얼웍스 비밀번호로도 로그인할 수 있습니다.
처음 부여하는 권한 바꾸기
외부 인증으로 처음 로그인한 사용자에게 부여할 권한을 지정합니다. LDAP은 권한 정보를 넘기지 않으므로 항상 이 설정을 사용하고, OAuth 2.0은 인증 서버가 roles를 3rabbitz로 보내거나 비워 두었을 때 사용합니다. 다음 명령어를 실행합니다.
set-preference -name DEFAULT_ROLE -value reader
다음을 참고합니다.
여러 권한을 주려면
reader;translator처럼 세미콜론으로 구분합니다.admin,editor,writer,translator,reader를 지정할 수 있습니다. 그 밖의 값을 넣으면 설정하지 않고 오류를 보여줍니다.사용자 수 라이선스 제한에 걸리면 글 쓰기와 편집, 번역, 관리 권한은 부여하지 않고 글 읽기 권한만 부여합니다.
설정하지 않으면 종전과 똑같이 동작합니다. 설정을 지우려면
remove-preference -name DEFAULT_ROLE명령어를 실행합니다.이미 만들어진 사용자에게는 적용하지 않습니다. 관리자가 <사용자 관리> 메뉴에서 바꾼 권한은 다시 로그인해도 그대로 유지됩니다.
구글과 페이스북, 네이버 계정으로 로그인한 사용자에게는 적용하지 않습니다.