Linux 프로비저닝 구성

이 구성 프로비저닝 가이드에서는 ‘ Linux® ’ 어댑터를 설치하고 구성하는 데 필요한 기본 정보를 제공합니다. IBM® Verify 이 어댑터는 서버와 Linux 서버가 실행되는 시스템 간의 연결을 가능하게 합니다.

시작하기 전에

참고: 평가판 구독의 경우 ‘ Linux ’ 프로비저닝이 지원되지 않습니다.
  1. 운영 체제에 대해 Security Directory Integrator(SDI) v7.2(PN CJ30YML)가 설치되어 있는지 확인하십시오. https://www.ibm.com/support/knowledgecenter/SSIGMP_1.0.0/com.ibm.itim_pim.doc/dispatcher/install_config/dispatcher_html_mstr.htm 을 참조하십시오.
    표 1. SDI 부품 번호

    Security Directory Integrator의 eAssembly 및 부품 번호

    eAssembly 번호 운영 체제 eImage 번호
    CJ30YML AIX® CIS7MML
    Linux CIS7TML
    Solaris CIS7UML
    Windows™ CIS7QML
    자세한 정보는 IBM Security Directory Integrator 버전 7.2 문서 다운로드를 참조하십시오.
    참고: 이 문서는 기본적으로 AIX 을 대상으로 합니다. 3단계로 화면 이동하여 운영 체제를 선택하십시오.
  2. Security Directory IBM Security® Verify 어댑터 RMI Integrator 디스패처를 Security Directory Integrator v7.2 (PN CC7ZMML )에 설치하고 구성합니다. https://www.ibm.com/support/pages/ibm-security-identity-adapters-v7xSDI Dispatcher 설치 및 구성을 참조하십시오.
  3. Linux 애플리케이션 내. 자세한 내용은 ‘ Linux 애플리케이션 온보딩’을 참조하십시오.

이 태스크에 대한 정보

프로비저닝은 다음 기능을 제공합니다.

새 사용자 작성
을 통해 IBM Verify 생성된 신규 사용자는 Linux 애플리케이션에도 생성됩니다.
사용자 삭제
사용자를 비활성화하거나 을 통해 Verify 해당 사용자의 애플리케이션 접근 권한을 해제하면, Linux 애플리케이션에서 해당 사용자가 삭제됩니다.
사용자 프로파일 수정
을 통해 Verify 사용자 프로필에 적용된 변경 사항은 Linux 애플리케이션으로 전송됩니다.
사용자 일시중단 및 복원
Linux 애플리케이션에서 을 통해 Verify 사용자를 일시 정지하면 해당 사용자가 비활성화되며, 을 통해 Verify 사용자를 복원하면 해당 사용자가 다시 활성화됩니다.
사용자 동기화 및 수정
Verify동기화 과정에서는 모든 Linux 애플리케이션 사용자를 가져와 에 사용자를 생성하고, 수정 정책에 따라 속성을 수정합니다. 그룹 동기화는 Verify의 모든 대상 애플리케이션 그룹을 페치합니다.
세분화된 인타이틀먼트
Linux 애플리케이션에서는 세분화된 권한 설정이 지원됩니다. 동기화 과정에서 모든 Linux 애플리케이션 그룹이 불러옵니다. 사용자는 그룹에서 추가되거나 제거될 수 있습니다.

프로시저

  1. 관리자 계정으로 Verify 로그인하세요.
  2. ‘응용 프로그램 ’ > ‘응용 프로그램’을 선택합니다.
  3. ‘애플리케이션 추가’를 선택하세요.
  4. Linux 유형의 애플리케이션을 선택하십시오.
  5. Verify에서 사용자 프로비저닝을 구성하려면 다음 정보가 필요합니다:
    • Tivoli® Directory Integrator 위치
    • URL
    • 관리자 이름
    • Directory Server 이름
    • 사용자 기본 DN
    • 사용자 RDN 속성
    • 그룹 기본 DN
    • 그룹 RDN 속성
    • 초기 그룹 멤버
    • 비밀번호
    • ID 에이전트
    • 설명
    • SSL 를 사용하여 Linux 와 통신할 수 있나요?
    • 디렉토리 서버에서의 비밀번호 정책 사용 여부
    • Linux 페이지 크기
    • 그룹 오브젝트 클래스 이름
    • 그룹 멤버십 속성