LDAP 서버를 사용하여 사용자 IBM Storage Protect 인증하기
IBM Storage Protect 시스템 내에서 사용자는 사용자 ID및 비밀번호를 제공하여 서버에 대해 인증해야 합니다. 조직에서 사용자 ID를 관리하기 위해 LDAP(Lightweight Directory Access Protocol, LDAP ) 서버를 사용하는 경우, LDAP 서버를 사용하여 사용자 ID를 IBM Storage Protect 인증할 수 있습니다.
LDAP 서버에서 사용자를 인증하려면 다음 방법 중 하나를 사용할 수 있습니다:
- 선호하는 방법: IBM Tivoli Storage Manager7.1.7 및 각각 후속 서버를 포함하는 IBM Storage Protect8.1 경우
- 이 방법(일명 통합 모드 )을 사용하려면, LDAP 서버의 Active Directory 데이터베이스에 사용자 ID를 등록해야 합니다. 그런 다음 IBM
Storage Protect 서버에 동일한 사용자를 등록합니다. 등록된 사용자 ID가 서버에 IBM
Storage Protect 접속하면, 해당 인증 정보는 Active Directory 데이터베이스와 대조하여 인증됩니다.팁: LDAP 서버의 Active Directory 데이터베이스와 같은 외부 디렉터리 서비스를 활용하면, IBM Storage Protect기본 기능 이상의 복잡한 비밀번호 규칙 및 기타 비밀번호 관리 기능을 제공할 수 있습니다. 이 방법으로 시스템에 추가 보호 계층을 제공할 수 있습니다.
이 방법을 사용하려면 ‘ Active Directory 데이터베이스를 사용하여 사용자 인증하기’ 문서의 지침을 따르십시오.
- 버전 7.1.7 이전 서버 및 IBM® Security Directory Server 사용자가 사용하는 방법
- 이 방법을 사용하려면 LDAP 서버의 Active Directory 데이터베이스에 사용자 ID가 등록되어 있어야 합니다. 또는 LDAP 서버의 IBM Security Directory Server (구 IBM Tivoli® Directory Server ) 데이터베이스에 사용자 ID를 등록할 수도 있습니다. 이 방법을 사용하면 LDAP 서버에 등록된 표준 사용자 계정을 사용할 수 없습니다. 특정 조직 단위와 연관된 별도의 사용자 계정을 작성해야 합니다. 이 방법을 사용하려면 ‘비밀번호 및 로그온 절차 관리( 7.1.1 버전) ’에 있는 지침을 따르십시오.