엔터프라이즈 디렉터리

이 항목은 다음 섹션으로 구성되어 있습니다.

구성원 디렉터리

사이트에는 수십만 명의 구성원이 있으며 이들은 개별적으로 관리할 수 있는 작은 집단(커뮤니티)으로 나뉩니다. eRoom 구성원과 그룹은 eRoom에서 만든 커뮤니티의 로컬인 경우도 있고, NT 도메인(또는 내부 특정 NT 그룹) 또는 LDAP 디렉터리 등의 외부 구성원 디렉터리에 대한 연결을 통해 eRoom으로 가져오는 경우도 있습니다. 커뮤니티는 여러 외부 구성원 디렉터리의 구성원 목록을 사용하여 구성원이 사이트에 로그인할 때 인증할 수 있습니다. 외부 구성원 디렉터리를 사용하면 eRoom은 커뮤니티 구성원 목록을 외부 디렉터리에 있는 구성원 정보와 동기화합니다.

외부 구성원 디렉터리에 대한 연결은 커뮤니티 설정디렉터리 페이지에서 관리할 수 있습니다. 해당 커뮤니티에서 디렉터리 연결을 만들 권한(기본적으로 사이트 수준에서 설정)이 있는 커뮤니티 관리자는 외부 구성원 디렉터리 연결을 추가, 편집, 삭제할 수 있습니다. 이러한 권한이 없으면 디렉터리 연결 관리 컨트롤이 사이트 관리자에게만 표시됩니다.

디렉터리 연결 추가, 편집, 삭제

외부 디렉터리에 대한 연결을 추가하면 디렉터리 구성원과 로그인 이름이 일치하는 커뮤니티의 모든 기존 로컬 구성원이 변환되어 새 디렉터리와 동기화됩니다. 로그인 이름이 일치하지 않거나 다른 외부 디렉터리에 연결된 구성원은 영향을 받지 않습니다.

추가한 각 디렉터리 연결에 대해 eRoom은 디렉터리 그룹을 만들고 해당 연결의 구성원을 이 그룹에 보관합니다. 연결 이름과 그룹 이름은 같습니다. 이렇게 생성된 그룹은 커뮤니티 구성원 목록의 그룹 섹션에 표시되며, 이 목록에서 그룹을 제거하려면 먼저 디렉터리에 대한 연결을 제거해야 합니다. 또한 그룹의 구성원 목록이나 이름을 편집하려면 디렉터리 연결을 편집해야 합니다.

참고:

외부 구성원 디렉터리 연결 추가하기

  1. "디렉터리 연결 추가"를 클릭하여 디렉터리 연결 추가 마법사를 엽니다.

  2. 디렉터리 연결 추가 페이지에서 연결의 고유한 이름을 지정하고 추가할 연결 유형(Windows NT 도메인 또는 LDAP 디렉터리)을 선택합니다.

    참고:
    eRoom 구성원이 구성원 검색 페이지를 사용하여 특정 구성원을 보다 정확하게 찾을 수 있도록 디렉터리 연결에 자세한 이름을 지정하십시오(특히 같은 NT 도메인 내에서 다른 그룹을 나타내는 연결이 여러 개 있을 경우).

    디렉터리 연결 유형이 Windows NT 도메인LDAP 디렉터리 중 어느 것인지에 따라 마법사에서 다음에 나타나는 옵션이 달라집니다.

Windows NT 도메인 연결 추가하기

  1. 디렉터리 연결 추가 마법사를 엽니다.

  2. 디렉터리 연결 추가 페이지에서 연결 이름을 지정하고 Windows NT 도메인을 선택합니다.

  3. 디렉터리 선택 페이지에서 디렉터리 연결을 위한 NT 도메인을 선택합니다.

  4. 연결 옵션 페이지에서 원하는 사용자 이름 형식을 선택합니다.

  5. 다음 중에서 연결이 사용할 구성원을 선택합니다.

  1. 전자 메일 주소 페이지의 기본 설정은 사용자의 사이트가 로그인 이름으로 전자 메일 주소를 필요로 하는지 여부에 따라 달라집니다. 전자 메일 주소를 로그인 이름으로 사용하는 경우에는 구성원의 전자 메일 주소에 사용할 접미어를 지정해야 합니다(기본값은 "eng.com"과 같은 연결 이름임).

    구성원이 eRoom으로부터 전자 메일(알림과 변경 보고서 등)을 받게 하려면, 전자 메일 주소가 없는 모든 구성원의 전자 메일 주소를 NT 도메인 연결에서 자동으로 만들도록 하거나 구성원 정보 페이지에서 수동으로 전자 메일 주소를 입력합니다.

  1. "확인"을 클릭하여 연결을 설정합니다.

    eRoom은 NT 도메인(또는 선택한 그룹)을 커뮤니티 구성원 목록과 동기화합니다. 연결 이름이 커뮤니티 설정 디렉터리 페이지의 디렉터리 연결 목록에 나타납니다.

LDAP 디렉터리 연결 추가하기

  1. 디렉터리 연결 추가 마법사를 엽니다.

  2. 디렉터리 연결 추가 페이지에서 연결 이름을 지정하고 LDAP 디렉터리를 선택합니다.

  3. 디렉터리 선택 페이지에서 다음을 수행합니다.

  1. 연결 옵션 페이지에서 다음을 수행합니다.

  1. 테스트 쿼리 페이지에서 "다음"을 클릭하여 테스트 쿼리 결과를 확인하거나, "이전"을 클릭하여 매개 변수를 조정하고 테스트를 다시 수행합니다.

  2. 필드 매핑 페이지에서 각 eRoom 속성을 해당 LDAP 속성에 상호 연결 또는 매핑합니다. 예를 들어, eRoom 속성 "성(First name)"은 LDAP 속성 "givenName"에 매핑됩니다. 각 eRoom 속성에 대해 드롭다운 목록에서 해당 LDAP 속성을 선택합니다. eRoom은 '추측하기 가장 쉬운' 초기 값을 제공합니다.

    eRoom 속성이 LDAP 속성에 매핑되면 eRoom에서 수정할 수 없습니다. 그러나 연결을 편집하여 eRoom 속성을 LDAP 속성에 다시 매핑할 수 있습니다. 예를 들어 eRoom 6에서 eRoom 7로 Active Directory 연결을 마이그레이션할 경우, 관리자는 연결을 편집하여 eRoom 속성인 "고유 ID"가 LDAP 속성인 "개체 GUID"로 매핑되게 해야 합니다.

참고: 커뮤니티에서 로그인 이름으로 전자 메일 주소를 필요로 하는 경우, "로그인 이름" 드롭다운 목록이 "e-메일 주소를 로그인으로 사용"이라는 텍스트로 교체됩니다.

참고: 인스턴트 메시징이 해당 사이트에 대해 활성화되어 있으면 필드 매핑 페이지에 IM 정보를 매핑할 수 있는 컨트롤이 제공됩니다.

  1. 매핑 테스트 페이지에서 "확인"을 클릭하여 구성원 필드 매핑을 확정하거나, "이전"을 클릭하여 수정합니다.

  2. "확인"을 클릭하여 LDAP 디렉터리 연결을 설정합니다.

    eRoom은 LDAP 디렉터리를 커뮤니티 구성원 목록과 동기화합니다. 연결 이름이 커뮤니티 설정 디렉터리 페이지의 디렉터리 연결 목록에 나타납니다.

참고: 모든 속성을 조합하여 LDAP 연결을 식별하므로 동일한 LDAP 디렉터리에 다른 이름으로 여러 번 연결할 수 있습니다. 예를 들어, 다른 계정으로 로그인하여 동일한 디렉터리에서 서로 다른 구성원 목록을 생성하는 여러 검색 필터를 제공할 수 있습니다.

외부 구성원 디렉터리 연결 편집하기

  1. 커뮤니티 설정의 디렉터리 페이지로 이동합니다.

  2. 디렉터리 연결 목록에서 편집할 연결 이름 옆에 있는 아이콘을 클릭합니다(또는 해당 이름 클릭).

    디렉터리 연결 편집 마법사가 열립니다. "다시 연결"(아래 명시적 다시 연결 동기화 참조)을 클릭하거나 마법사를 실행하고 해당 연결의 디렉터리 유형의 속성을 편집할 수 있습니다(아래 암시적 구성원 동기화 참조).

참고: NT 도메인 연결용 디렉터리 연결 편집 마법사의 e-메일 주소 페이지에서 e-메일 접미어를 변경할 경우, 변경 내용을 저장하면 해당 연결에 속한 모든 구성원의 e-메일 주소가 업데이트됩니다.

참고 항목:  구성원 목록 동기화

외부 구성원 디렉터리 연결 삭제하기

  1. 커뮤니티 설정의 디렉터리 페이지로 이동합니다.

  2. 디렉터리 연결 목록에서 삭제할 연결 이름 옆에 있는 아이콘을 클릭합니다.

  3. 삭제를 확인하기 전에 해당 디렉터리의 구성원을 삭제할지 또는 로컬 구성원으로 설정할지 결정합니다.

    후자를 선택한 경우, 해당 디렉터리의 모든 구성원이 로컬 커뮤니티 구성원으로 전환됩니다. eRoom은 외부 디렉터리에서 암호를 복사해 오지 않으므로 이렇게 전환된 구성원이 로그인하려면 먼저 새 암호가 할당되어야 합니다. 이러한 구성원은 새 암호가 할당될 때까지 오류 아이콘()으로 표시됩니다.

  1. "확인"을 클릭하여 삭제를 확인하고 연결을 제거합니다.

참고: 구성원 목록이나 검색 결과에는 삭제된 구성원이 표시되지 않지만 eRoom은 디렉터리 연결을 통해 삭제된 구성원의 기록을 보관합니다. 따라서 이렇게 삭제된 구성원도 관련 디렉터리에 새 연결을 만들어 복원할 수 있습니다.

구성원 목록 동기화

디렉터리 동기화는 외부 디렉터리의 정보에 따라 사이트 데이터베이스의 커뮤니티 구성원과 그룹을 업데이트하는 작업입니다. 커뮤니티에 연결된 외부 디렉터리에서 새로 추가되었거나 삭제 또는 수정된 사용자 및/또는 그룹이 있을 경우, 사이트 데이터베이스에서 해당 구성원 및/또는 그룹이 각각 추가, 삭제 또는 수정됩니다.

외부 구성원 디렉터리 추가

외부 디렉터리에 커뮤니티를 처음 연결하면 eRoom이 백그라운드에서 초기 구성원 목록 동기화를 수행합니다. 이러한 초기 동기화를 통해 다음과 같이 연결 매개 변수(그룹 이름, 검색 루트 등)에 따라 외부 디렉터리의 구성원이 될 새 eRoom 구성원이 만들어집니다.

이후의 디렉터리 동기화 작업

외부 디렉터리에 커뮤니티를 처음으로 연결했으면, 이후의 모든 구성원 디렉터리 동기화는 다음 유형 중 하나가 됩니다.

동기화가 끝나면 eRoom은 커뮤니티 설정의 디렉터리 페이지에 나열된 각 디렉터리 연결마다 "마지막 동기화" 열에 날짜와 시간을 기록합니다.

중복 이름 충돌이 발생하고 충돌 이름이 1,000개 미만일 경우, eRoom은 이러한 충돌이 발생한 각 디렉터리에 대해 "마지막 동기화" 열의 날짜와 시간 옆에 "충돌" 링크를 제공합니다. 중복 이름 충돌이 1000개를 초과할 경우에는 디렉터리 구성을 확인하십시오.

증분식 동기화

증분식 동기화가 발생하는 원인은 다음과 같습니다.

증분식 동기화는 다음을 수행합니다.

  1. "UniqueID"(UID) 필드 매핑을 통해 일치하는 기존 연결 구성원을 찾습니다.

  2. UID를 기준으로 동일한 디렉터리에서 삭제된 커뮤니티 구성원을 찾습니다.

  3. 인증을 목적으로 기존 로컬 구성원을 디렉터리 구성원과 비교하지 않습니다. 대신 디렉터리에 있는 모든 새 구성원을 새로 만들어 커뮤니티 구성원 목록에 추가하고 중복 로그인 이름에 충돌 플래그를 붙입니다.

명시적 다시 연결 동기화

디렉터리 연결 편집 마법사를 열고 편집 마법사의 첫 페이지에서 "다시 연결"을 클릭할 경우, eRoom은 새 구성원을 만들기 전에 다음과 같이 기존 구성원을 찾습니다.

  1. -UID를 기준으로 기존 연결 구성원을 찾습니다.

  2. -이름을 기준으로 로컬 구성원을 찾습니다.

  3. -UID를 기준으로 동일한 디렉터리에서 삭제된 커뮤니티 구성원을 찾습니다.

참고: 예를 들어, 로그인 이름 충돌을 일으키거나 삭제된 구성원을 무시하는 일 없이 로컬 또는 삭제된 구성원을 디렉터리에 다시 연결하려는 경우에 "다시 연결"을 사용합니다.

암시적 다시 연결 동기화

디렉터리 연결을 편집하고 다음과 같은 연결 속성을 일부 변경한 뒤 "확인"을 클릭할 경우

...eRoom은 새 구성원을 만들기 전에 다음과 같이 기존 구성원을 찾습니다.

  1. 이름을 기준으로 기존 연결 구성원을 찾습니다.

  2. 이름을 기준으로 동일한 디렉터리에서 삭제된 커뮤니티 구성원을 찾습니다.

다음은 "암시적 다시 연결" 동기화가 가장 유용하게 쓰이는 두 가지 예입니다.

외부 구성원 디렉터리의 중복 로그인 이름 해결하기:

  1. 커뮤니티 설정의 디렉터리 페이지에서 제대로 동기화하지 못한 디렉터리에 해당하는 테이블 행의 "충돌" 링크를 클릭합니다.

    로그인 이름 충돌 페이지가 열리고 커뮤니티 구성원 목록에서 중복된 디렉터리 로그인 이름이 모두 나열됩니다.

  1. 새 구성원 계정을 만들 각 구성원에 해당하는 행에서 추가를 선택합니다.

    두 번째 페이지가 열리고 이전 페이지에서 선택한 첫 번째 구성원의 새 로그인 이름을 선택하라는 메시지가 나타납니다. 해당 구성원에 대한 외부 디렉터리 로그인 이름이 "사이트 로그인 이름" 상자에 나타납니다.

  1. 하나의 로그인 이름만 추가하도록 선택한 경우, 고유 로그인 이름을 입력하고 "확인"을 클릭합니다.

    여러 로그인 이름을 선택한 경우 이 확인란을 건너뛰거나(충돌 계속 발생) 고유 로그인 이름을 입력하고 "확인"을 클릭하여 다음 이름으로 이동합니다.

    중복 이름 충돌이 모두 해결될 때까지 이 작업을 수행합니다. eRoom은 사용자가 새 로그인 이름을 지정할 때마다 새 구성원을 만듭니다.

각 구성원을 추가하거나 건너뛰기 전에 로그인 충돌 해결 작업을 취소하여 "충돌" 링크가 유지되도록 하려면 "완료"를 클릭하십시오. 각 구성원을 추가하거나 건너뛰면 문제가 해결될 때까지 중복 이름에는 충돌을 나타내는 플래그가 그대로 남아 있습니다. 이 경우, 다음에 디렉터리를 동기화할 때(매일 밤 또는 을 클릭할 때) “충돌” 링크가 다시 나타납니다.

동기화 오류 문제 해결

오류로 인해 동기화 작업을 완료할 수 없을 경우, 완료되지 않은 연결에 대한 행의 디렉터리 테이블에 "오류" 링크가 나타나며 "마지막 동기화"의 날짜와 시간이 업데이트되지 않습니다. 자세한 내용을 보려면 링크를 클릭하여 디렉터리 동기화 오류 페이지를 여십시오.