Active Directory에 대한 프로비저닝 구성

사용자를 [ Active Directory ] IBM® Verify 애플리케이션으로 프로비저닝합니다.

시작하기 전에

참고: 평가판 구독의 경우 ‘ Active Directory ’ 프로비저닝이 지원되지 않습니다.
  • Verify에서 인증을 위해 ID 에이전트를 구성합니다. “Microsoft Active Directory 용 어댑터 설치”를 참조하십시오
  • Windows™ Active Directory 서버에 Active Directory 에이전트를 설치하고 구성합니다. 프로비저닝에 대해서는 IBM Verify Bridge를 참조하십시오.
  • 온프레미스용 Identity Brokerage 구성 요소를 IBM Verify 배포하고 구성합니다. 이 게이트웨이는 IBM Verify Identity Manager 어댑터를 사용하여 대상과 Verify의 통합을 허용합니다. 온프레미스 Identity Brokerage 구성 요소를 설정하려면 https://hub.docker.com/r/ibmcom/identity-brokerage 로 이동하십시오.
  • Active Directory 계정의 비밀번호는 ‘인증 > ID 소스 > Cloud Directory ’에서 설정된 Verify Cloud Directory 비밀번호 강도 정책에 따라 생성됩니다. ‘비밀번호 정책 관리’를 참조하십시오. 조직의 요구사항을 충족하도록 이 정책을 설정하십시오.
  • 표준 Exchange 서버 메일함을 작성하려면 mailNickname 속성이 필요합니다.
  • Skype for Business Server Registrar 풀에 대한 계정을 사용으로 설정하려면 msRECSIP-UserEnabledmsRTCSIP-PrimaryUserAddress 속성이 필요합니다.

이 태스크에 대한 정보

프로비저닝은 다음 기능을 제공합니다.
새 사용자 작성
을 통해 Verify 생성된 신규 사용자는 Active Directory 애플리케이션에도 생성됩니다.
사용자 삭제
사용자를 비활성화하거나 을 통해 Verify 해당 사용자의 애플리케이션 접근 권한을 해제하면, Active Directory 애플리케이션에서 해당 사용자가 삭제됩니다.
사용자 프로파일 수정
을 통해 Verify 사용자 프로필에 적용된 변경 사항은 Active Directory 애플리케이션으로 전송됩니다.
사용자 일시중단 및 복원
Active Directory 애플리케이션에서 을 통해 Verify 사용자를 일시 정지하면 해당 사용자가 비활성화되며, 을 통해 Verify 사용자를 복원하면 해당 사용자가 다시 활성화됩니다.
사용자 동기화 및 수정
Verify동기화 과정에서는 모든 Active Directory 애플리케이션 사용자를 가져와 에 사용자를 생성하고, 수정 정책에 따라 속성을 변경합니다.

그룹 동기화는 Verify의 모든 대상 애플리케이션 그룹을 페치합니다.

세분화된 인타이틀먼트
세분화된 인타이틀먼트는 Active Directory 애플리케이션에서 지원됩니다. 동기화는 모든 Active Directory 애플리케이션 그룹을 페치합니다. 사용자는 그룹에서 추가되거나 제거될 수 있습니다.
메일함 관리
Active Directory 애플리케이션은 Exchange 메일함의 관리를 지원합니다.
Skype for Business Server
충분한 권한이 있는 계정으로 실행되는 어댑터는 Skype for Business를 지원합니다. Skype for Business는 인스턴트 메시징, 컨퍼런싱 및 전화 통신 솔루션에 사용되는 통신 소프트웨어입니다.

프로시저

  1. Verify에 로그인하세요.
  2. ‘응용 프로그램 ’ > ‘응용 프로그램’을 선택합니다.
  3. ‘애플리케이션 추가’를 선택합니다.
  4. Active Directory 애플리케이션 유형을 선택하십시오.
    Verify에서 사용자 프로비저닝을 구성하려면 다음 정보가 필요합니다:
    • Active Directory 에이전트 URL
    • Active Directory 에이전트 사용자 ID
    • Active Directory 에이전트 비밀번호
    • 프로비저닝을 위한 ID 에이전트
    • 사용자 기본 DN
    • 그룹 기본 DN
    • 선호하는 Exchange Server 사용
    • 선호하는 Exchange Server
    • 선호하는 Skype for Business Server 사용
    • 선호하는 Skype for Business Servers