이전 항목: UNAB 활성화

다음 항목: UNAB와 Active Directory의 상호 작용

완전 통합 모드를 구현하는 방법

완전 통합 모드에서 UNAB 끝점은 사용자를 인증하고 권한을 부여하기 위해 Active Directory 서버에 의존합니다.

UNAB를 완전 통합 모드에서 구현하려면

  1. UNAB를 구현합니다.

    이 단계는 UNIX 끝점에서 UNAB를 설치하고 활성화합니다.

  2. Active Directory의 UNIX 특성을 관리할 수 있게 해주는 도구를 설치합니다.

    Active Directory 사용자 및 컴퓨터는 UNIX 특성을 노출하지 않으므로 이러한 특성을 보고 수정하려면 추가 도구를 설치해야 합니다. 예를 들어, CA Access Control UNIX 특성 플러그 인, Microsoft Identity Management for UNIX, ADSI Edit 또는 단순 LDAP 클라이언트를 사용하여 UNIX 특성을 보고 수정할 수 있습니다.

  3. UNAB 끝점의 사용자 및 그룹 특성을 Active Directory로 마이그레이션합니다. 다음 작업 중 하나를 수행합니다.

    이 단계에서는 Active Directory를 사용하여 끝점에 대한 액세스를 제어합니다. UNAB가 이제 완전 통합 모드에서 구현되었습니다.

  4. (선택 사항) UNAB 사용자 및 그룹에 대한 권한을 관리하기 위한 권한을 Active Directory의 UNIX 관리자에게 위임합니다.
  5. 필요한 경우 2 단계에서 설치한 도구를 사용하여 Active Directory의 UNIX 특성을 업데이트합니다.

    예를 들어, 관리자가 이 도구를 사용하여 사용자의 기본 로그인 셸을 업데이트합니다.