LDAP 디렉토리

경량 디렉토리 액세스 프로토콜(LDAP)을 지원하는 외부 디렉토리에 있는 레코드를 크롤링합니다.

IBM Cloud Pak for Data IBM Software Hub

이 정보는 설치된 배포에만 적용됩니다.

디렉터리 데이터가 컬렉션에 추가되면 Discovery가 지정한 구성에 따라 각 레코드의 주요 속성을 해석하고 저장합니다. 나중에 관심 있는 속성을 필터링하여 관련 레코드를 찾을 수 있습니다. 예를 들어 부서 및 위치 정보를 캡처한 다음 나중에 위치별로 레코드를 필터링할 수 있습니다.

경량 디렉토리 액세스 프로토콜에 대한 자세한 내용은 RFC 4511를 참조하세요.

크롤링되는 문서

  • 각 LDAP 레코드는 크롤링되어 하나의 문서로 컬렉션에 추가됩니다.
  • 모든 Discovery 데이터 원본 커넥터는 읽기 전용입니다. 크롤링 계정에 부여된 권한에 관계없이 Discovery는 원본 데이터 원본의 콘텐츠를 쓰거나 업데이트하거나 삭제하지 않습니다.

데이터 소스 요구사항

설치된 모든 배포에 대한 데이터 소스 요구 사항 외에도 Salesforce 데이터 원본은 다음 요구 사항을 충족해야 합니다:

  • LDAP 디렉터리 데이터 소스는 다음 유형의 디렉터리에 대한 연결을 지원합니다:

    • IBM Security Directory Server
    • Microsoft Active Directory(온프레미스만 해당)
    • Oracle 디렉토리 서버
  • LDAP 디렉터리 데이터 소스 컬렉션은 아니 다음 기능을 지원하지 않습니다:

    • 문서 레벨 보안
    • 상호 인증. 서버 인증서 확인은 지원되지만 클라이언트 인증서 확인은 지원되지 않습니다.
    • 데이터 소스에 대한 프록시 서버 액세스

전제 조건 단계

컬렉션을 설정할 때 디렉토리 서버 유형에 대한 LDAP 호스트 이름 및 포트와 같은 세부 정보를 제공해야 합니다. 이러한 값을 검색하는 방법에 대한 자세한 내용은 공급업체의 설명서를 참조하세요:

LDAP 디렉터리 데이터 소스에 연결

Discovery 프로젝트에서 다음 단계를 완료하십시오

  1. 탐색 창에서 컬렉션 관리를 선택합니다.

  2. 새 컬렉션을 클릭합니다.

  3. LDAP 디렉터리를 클릭한 다음 다음를 클릭합니다.

  4. 컬렉션의 이름을 지정합니다.

  5. Salesforce의 문서 언어가 영어가 아닌 경우 적절한 언어를 선택합니다.

    지원되는 언어 목록은 언어 지원을 참조하십시오.

  6. 선택: 동기화 일정을 변경합니다.

    크롤러 일정 옵션은 LDAP 디렉터리에 대해 다음과 같이 작동합니다:

    전체 크롤링
    모든 항목을 크롤링합니다.
    크롤링 업데이트
    모든 항목을 크롤링한 다음 마지막 크롤링 이후 삽입, 업데이트 또는 삭제된 모든 항목을 필터링합니다.
    새로 추가되거나 수정된 콘텐츠 크롤링
    데이터 소스 서버에 대해 LDAP 쿼리를 실행하여 삽입되거나 업데이트된 항목만 가져옵니다.

    자세한 내용은 크롤링 일정 옵션 를 참조하세요.

  7. 디렉터리에 대한 보안 연결을 구성합니다.

    서버 유형

    다음 옵션에서 서버 유형을 선택하십시오

    • IBM Security Directory Server
    • Microsoft Active Directory
    • Oracle 디렉토리 서버
    LDAP 프로토콜

    데이터를 암호화하고 TLS(전송 계층 보안)를 통해 서버 인증서를 확인하려면 ldaps 을 선택합니다.

    LDAP 호스트 이름

    디렉토리 서버의 호스트 이름을 지정합니다. 예를 들어 <ldap-hostname>.mydomain.com.

    LDAP 호스트 포트

    기본적으로 LDAP 포트는 389 이고 LDAP-S 포트는 636 입니다.

    LDAP 바인딩 사용자 이름

    디렉터리 서버에 자격 증명이 필요한 경우 디렉터리 서비스에 바인딩하는 데 사용되는 사용자 이름입니다.

    대부분의 경우 이 사용자 이름은 식별 이름(DN)입니다. 사용자 이름의 경우 대소문자를 구분합니다.

    LDAP 바인딩 사용자 비밀번호

    사용자 이름과 연결된 비밀번호입니다.

  8. 디렉토리에서 색인할 정보를 지정합니다.

    LDAP 기본 DN

    크롤링을 시작하려는 개체입니다.

    LDAP 디렉터리에는 계층적 트리 구조의 개체가 있습니다. 기본 검색 고유 이름은 크롤링을 제한할 하위 트리를 지정합니다.

    DN은 쉼표로 구분된 일련의 상대 고유 이름로 정의되는 고유 이름입니다. 각 상대 고유 이름은 디렉터리의 개체를 나타내는 속성 이름과 값 쌍으로 구성됩니다.

    예를 들어 Active Directory에서 속성은 Jane Doe 과 같은 CN(일반 이름)과 Research 와 같은 OU(조직 구성 단위)를 포함할 수 있습니다. 대부분의 고유 이름에는 하나 이상의 도메인 구성 요소(DC) 속성이 포함되어 있으며, 이 속성은 LDAP 디렉터리가 호스팅되는 네임스페이스를 정의합니다.

    다음은 Jane의 고유 이름의 예입니다:

    CN=Jane Doe,OU=Research,DC=IBM,DC=COM
    
    LDAP 사용자 필터

    크롤링하려는 LDAP 항목을 찾는 데 사용할 검색에 적용할 필터입니다.

    지정하지 않으면 선택한 서버 유형에 가장 적합한 필터로 간주되는 기본값이 적용됩니다. 미리 정의된 필터 값을 편집할 수 있습니다.

    • 고급 설정 섹션을 펼쳐 검색에 포함하거나 제외할 특정 속성을 나열합니다.

      예를 들어 직원이 근무하는 국가를 알아야 하므로 ISO 국가 코드를 저장하는 c 속성을 포함할 수 있습니다. 또는 직원의 일련 번호를 반환하지 않으려는 경우 serialnumber 속성을 제외할 수도 있습니다.

    • 검색 범위를 지정합니다. 검색 기준 DN에서 한 단계 높은 레코드를 크롤링하거나 검색 기준 DN과 연결된 전체 하위 트리를 크롤링하도록 선택할 수 있습니다.

    • LDAP 디렉터리 데이터 소스에 이진 속성이 있는 경우 이진 속성 허용 옵션을 활성화할 수 있습니다.

      활성화하면 크롤러는 지정된 각 바이너리 속성에 대해 별도의 문서를 생성합니다. 이 문서에는 다른 모든 비바이너리 LDAP 속성 값도 포함되어 있습니다.

      바이너리 옵션에 대한 자세한 내용은 RTF 4522를 참조하세요.

      바이너리 속성 필드에 색인할 바이너리 속성의 이름을 지정합니다.

  9. 크롤러가 사이트의 이미지에서 텍스트를 추출하도록 하려면 추가 처리 설정를 확장하고 광학 문자 인식(OCR) 를 On 으로 설정합니다.

    OCR이 활성화되어 있고 문서에 이미지가 포함되어 있으면 처리 시간이 더 오래 걸립니다. 자세한 내용은 광학 문자 인식 를 참조하세요.

  10. ** 완료**를 누르십시오.

컬렉션이 빠르게 생성됩니다. 데이터가 컬렉션에 추가되면 처리하는 데 시간이 더 걸립니다.

진행 상황을 확인하려면 활동 페이지로 이동하세요. 탐색 창에서 컬렉션 관리를 클릭한 다음 클릭하여 컬렉션을 엽니다.