온라인 도움말
Sun Java(TM) System Directory Proxy Server 5.2

네트워크 그룹 뷰 바인드 전달 탭

Directory Proxy Server 네트워크 그룹은 LDAP 클라이언트를 식별하는 방법 및 해당 그룹과 일치하는 클라이언트에 적용할 제한 사항에 대해 설명합니다. 클라이언트는 연결되는 네트워크 주소를 기준으로 처음에 하나의 그룹으로 식별됩니다. 성공적으로 바인드되면 클라이언트는 자신의 그룹을 변경할 수 있습니다.

네트워크 그룹은 네트워크 그룹 창의 배치에 따라 우선 순위의 내림차순으로 테스트됩니다. 이 창에서 목록 아래쪽에 있는 그룹은 위쪽에 있는 그룹보다 우선 순위가 낮습니다. 클라이언트와 일치하는 그룹이 없으면 클라이언트의 요청이 거부됩니다. 구성 사양에는 적어도 하나의 그룹 항목이 있어야 합니다.

클라이언트는 자신의 IP 주소 및/또는 도메인 이름을 기준으로 이 네트워크 그룹에 속하는지 여부가 식별됩니다.

Directory Proxy Server가 클라이언트의 요청을 수락하고 그룹과 일치하면 클라이언트가 LDAP 바인드 요청을 보낼 때까지 기다립니다. Directory Proxy Server는 "클라이언트 DN", "익명 바인드 허용", "단순 바인드 허용" 및 "SASL 바인드 허용"을 사용하여 바인드 요청을 서버로 전달할 것인지, 바인드 요청을 거부하고 클라이언트 연결을 끊을 것인지 여부를 결정합니다.

클라이언트의 바인드가 활성화된 테스트를 통과하면 Directory Proxy Server는 해당 바인드를 서버로 전달합니다. 서버가 바인드를 허용하면 연결이 설정됩니다. 그러나 서버가 해당 바인드 요청에 대해 오류 표시를 반환하면 Directory Proxy Server는 오류 표시를 클라이언트에 전달한 다음 클라이언트가 LDAPv2를 사용하는 경우 클라이언트에 대한 연결을 끊습니다.

그룹 이름. 그룹의 이름을 지정하는 그룹 이름을 입력합니다. 이 값은 그룹 집합 내에서 고유해야 합니다. 이 값은 이 클래스 항목의 RDN을 형성하므로 반드시 있어야 합니다.

사용 가능. 기본적으로 이 옵션은 선택되어 있습니다. 구성에서 그룹을 비활성화하려면 이 옵션을 선택 취소합니다. 그룹이 Directory Proxy Server 구성의 일부가 되게 하려면 이 옵션을 선택해야 합니다.

클라이언트 DN:

모든 클라이언트 허용. 기본적으로 "모든 클라이언트 허용"은 활성화되어 있으며 클라이언트의 모든 액세스를 허용합니다.

DN에 종속되지 않은 클라이언트 거부. 네트워크 그룹에서 고유 이름을 지정하면 "DN에 종속되지 않은 클라이언트 거부"를 선택합니다. 이 DN에 종속되지 않은 바인드에 고유 이름을 제공하는 클라이언트는 모두 거부됩니다.

찾아보기... DN을 구성하기 위해 LDAP 디렉토리를 찾을 대화 상자를 표시합니다.

익명 바인드 허용. 기본적으로 "익명 바인드 허용"은 활성화되어 있으며 클라이언트가 암호를 제공하지 않아도 바인드를 허용합니다. "익명 바인드 허용"이 비활성화되어 있으면 익명 바인드가 허용되지 않습니다.

단순 바인드 허용. 기본적으로 "단순 바인드 허용"은 활성화되어 있으며 클라이언트가 일반 텍스트로 암호를 제공할 수 있습니다. 일반 텍스트 암호로 인증된 바인드 요청을 금지하려면 "단순 바인드 허용"을 비활성화합니다.

SASL 바인드 허용. 기본적으로 "SASL 바인드 허용"은 활성화되어 있으며 SASL 바인드를 허용할 것인지 여부를 지정합니다. SASL 인증을 금지하려면 "SASL 바인드 허용"을 비활성화합니다.



Copyright 2005 Sun Microsystems, Inc. 모든 권리는 저작권자의 소유입니다.