면허: 얼티밋 클라우드
관련 대상: 조직 소유자 또는 관리자
LDAP 사용자 공급자를 사용하면 조직 소유자가 Microsoft Active Directory, OpenLDAP 또는 OpenDJ와 같은 디렉터리 서비스를 사용하여 인증을 설정하여 사용자의 자격 증명을 검증할 수 있습니다. LDAP 디렉토리는 사용자, 그룹 및 권한 데이터를 저장하고 이를 다른 애플리케이션과 통합하는 표준 방법입니다.
my.anydesk II에서 LDAP를 사용하도록 설정하면 조직의 사용자는 조직 ID 및 회사 자격 증명으로 SSO를 사용하여 로그인할 수 있습니다. 통합 액세스 제어를 위해 LDAP 역할을 my.anydesk II로 가져올 수도 있습니다.
🦉 사용자 공급자 유형에 대한 자세한 내용은this article를 참조하십시오 .
조직 인증서
조직 인증서 섹션에는 조직과 연결된 모든 인증서가 나열됩니다. 일반적으로 형식의 .pem
인증서는 my.anydesk II와 LDAP 공급자 간의 통신을 보호합니다.
조직에 인증서를 추가하려면 다음을 수행합니다.
my.anydesk II에 로그인하고 조직으로 이동합니다.
일반에서 편집을 클릭한 다음 LDAP를 사용자 공급자로 선택합니다.
활성 공급자 전환 대화 상자에서 진행을 클릭합니다.
조직 인증서까지 아래로 스크롤하고 새 인증서 추가를 클릭합니다.
대화 상자에서 파일의 내용을
.pem
붙여넣거나 파일을 끌어다 놓습니다.새 인증서 추가를 클릭합니다.
LDAP 구성
my.anydesk II와의 연결을 설정하려면 LDAP 공급자를 구성해야 합니다.
my.anydesk II에서 LDAP를 구성하려면:
my.anydesk II에서 조직 탭을 엽니다.
일반에서 편집을 클릭하고 LDAP를 사용자 공급자로 선택합니다.
활성 공급자 전환 대화 상자에서 진행을 클릭합니다.
LDAP 설정으로 스크롤하고 편집을 클릭하고 다음을 제공합니다.
RDN LDAP 속성 - 사용자 DN의 최상위 속성으로 사용되는 속성(종종 사용자 이름과 동일, 예:
cn
또는sAMAccountName
).UUID LDAP 속성 - 고유 식별자로 사용되는 속성(예:
objectGUID
,uid
또는 /entryDN
).사용자 오브젝트 클래스 - 쉼표로 구분된 클래스(예:
inetOrgPerson,organizationalPerson
).연결 URL - LDAP 서버의 URL입니다.
사용자 DN - 사용자 항목이 상주하는 기본 DN(예:
ou=users,dc=example,dc=com
).DN 바인딩 및 자격 증명 바인딩 - LDAP 액세스를 위한 자격 증명입니다.
사용자 검색 필터 - 검색되는 사용자 항목을 제한하기 위한 선택적 LDAP 필터(예:
(filtername)
).배치 크기 - 트랜잭션당 검색된 LDAP 항목 수입니다.
주기적 전체 동기화 - 전체 동기화를 원하면 켜십시오. 그런 다음 전체 동기화 기간 (초)을 지정합니다.
주기적으로 변경된 사용자 동기화 - 변경된 사용자 또는 새 사용자를 동기화하도록 토글합니다. 그런 다음 변경된 동기화 기간( 초)을 설정합니다.
편집 완료를 클릭합니다.
구성되면 LDAP 디렉토리의 사용자(적용된 필터에 따라 다름)가 sign in to my.anydesk II using the organization ID수 있습니다.
역할 가져오기
LDAP 역할을 my.anydesk II 로 가져와 그룹 멤버십에 따라 권한을 관리할 수 있습니다.
조직으로 이동하여 일반에서 편집을 클릭한 다음 공급자로 LDAP를 다시 선택합니다.
활성 공급자 전환 대화 상자에서 진행을 클릭합니다.
Import roles(역할 가져오기)로 스크롤하고 Edit(편집)를 클릭한 후 다음을 구성합니다.
역할 DN - 역할 개체가 있는 기본 DN(예:
ou-roles,dc=example,dc=org
).역할 이름 LDAP 속성 - 역할 이름/RDN에 사용되는 속성(일반적으로
cn
).역할 객체 클래스 - 역할 객체의 클래스(예:
groupOfNames
, 또는group
AD의 경우).LDAP 필터 - 가져올 역할을 제한하는 선택적 필터입니다. 마치 사용된 것처럼
(filtername)
형식화합니다.사용자 역할 검색 전략 - 사용자 역할을 검색하는 다음 방법 중 하나를 선택합니다.
'member' 속성으로 역할 로드 - 여기서 역할 항목
member= user DN
쿼리.사용자 'memberOf' 특성에서 역할 가져오기 - 사용자의 특성에서
memberOf
역할을 읽습니다.
멤버 자격 특성 유형 - 전략에 따라 선택합니다.
DN (속성용
member
)UID (속성용
memberUid
)memberOf (사용자의 memberOf 필드 사용)
편집 완료를 클릭합니다.
이 설정을 완료하면 역할 기반 액세스 제어를 위해 my.anydesk II 에서 LDAP 그룹 할당을 사용할 수 있습니다.