이 페이지에서 LDAP(Lightweight Directory Access Protocol) 동적 멤버 속성을 관리할 수 있습니다.
연합 저장소 구성의 추가 또는 업데이트가 완료되면 보안 > 글로벌 보안 패널로 이동한 후 적용을 클릭하여 변경사항의 유효성을 검증하십시오.
LDAP에서 동적 그룹 멤버에 대한 필터를 정의하는 속성의 이름을 지정합니다. 예를 들어, memberURL은 많이 사용되는 동적 멤버 속성의 이름입니다.
동일한 그룹 유형에 대해 멤버 및 동적 멤버 속성을 둘 다 지정할 경우, 해당 그룹 유형은 정적 및 동적 멤버를 모두 갖는 하이브리드 그룹입니다.
동적 그룹은 정적 그룹과 다른 멤버를 정의합니다. 멤버를 개별적으로 나열하는 대신 동적 그룹은 LDAP 검색을 사용하여 멤버를 정의합니다. 검색 필터는 동적 멤버 속성에 정의됩니다. 예를 들어, 동적 그룹은 기본 오브젝트 클래스 groupOfURLs 또는 보조 오브젝트 클래스 ibm-dynamicGroup 및 memberURL 속성을 사용하여 다음과 같은 단순화된 LDAP URL 구문에 의해 검색을 정의합니다.
ldap:///<base DN of search>??<scope of search>?<searchfilter>
다음은 objectclass=person인 o=Acme 아래 있는 모든 항목을 정의하는 LDAP URL 예제입니다.
ldap:///o=Acme,c=US??sub?objectclass=person
이 동적 멤버 속성이 포함된 그룹(예: groupOfURLs.)의 오브젝트 클래스를 지정합니다. 이 특성이 정의되지 않은 경우 동적 멤버 속성이 모든 그룹 오브젝트 클래스에 적용됩니다.