중앙 집중식 인력 관리 시스템을 위해 AD 보안 그룹을 사용자 그룹 또는 카드홀더 그룹으로 Security Center에 가져올 수 있습니다.
시작하기 전에
- 글로벌 카탈로그에서 범용 그룹을 가져오는 경우 범용 그룹 및 글로벌 카탈로그 정보를 참조하십시오.
- AD 보안 그룹을 가져올 때 하위 그룹을 포함한 해당 그룹의 모든 멤버를 가져와야 합니다. 멤버의 하위 집합(예: Security Center 사용자)만 가져오려면 가져올 멤버만 있는 새 AD 보안 그룹을 정의해야 합니다. 자세한 내용은 Active Directory에서 보안 그룹 생성하기을 참조하십시오.
- Config
Tool실행 중인 워크스테이션이 Security CenterActive Directory Role을 호스트할 서버와 동일한 표시 언어를 사용하고 있는지 확인하십시오.
숙지 사항
- 여러 AD를 에 연동하는 Security Center경우, 각각의 AD가 서로 다른 도메인에 속해야 합니다.
- AD 보안 그룹은 사용자 그룹 및 카드 소지자 그룹 또는 둘 다 가져올 수 있습니다.
프로시저
-
Active Directory 역할의 속성 페이지에서 가져올 AD 보안 그룹을 선택합니다.
-
항목 추가()를 클릭합니다.
-
Active Directory 역할에 추가할 보안 그룹을 선택합니다.
다음 방법 중 하나를 사용합니다.
- (권장) Active Directory 그룹 찾기에 그룹의 이름을 입력하고 을 클릭합니다.
입력한 텍스트가 단일 그룹과 일치하는 경우, 선택한 그룹 목록에 해당 그룹이 자동으로 추가됩니다.
입력한 텍스트가 여러 그룹 이름과 일치하는 경우, 입력한 텍스트와 일치하는 모든 그룹 이름이 나열된 두 번째 대화 상자가 열립니다.
원하는 그룹을 선택하고 확인을 클릭하여 해당 그룹을 선택한 그룹 목록에 추가합니다.
- 선택한 그룹 목록에서 ()를 클릭합니다.
Active Directory 멤버 대화 상자가 열립니다.
보안 그룹을 선택하고 확인을 클릭합니다. 보안 그룹만 동기화할 수 있습니다. 보안 그룹이 아닌 항목을 선택한 경우, 확인 버튼은 계속 사용되지 않습니다.
참고: 대화 상자에 표시되는 이름은 표시 이름입니다. Security Center는 고유한 것으로 보장되는 계정 이름만 동기화합니다. 일반적으로 표시 이름과 계정 이름은 동일합니다. 이 둘을 구별하는 유일한 방법은 표시 이름에 공백이 포함된다는 것입니다.
-
AD에 동기화하려는 모든 보안 그룹이 선택된 그룹에 나열될 때까지 필요한 만큼 이전 단계를 반복한 다음 확인을 클릭합니다.
선택한 그룹이 속성 페이지의 동기화된 그룹에 나열됩니다.
-
엔터티를 동기화할 파티션을 선택합니다.
-
동기화된 각 그룹마다 그룹을 가져올 방법을 지정합니다.
사용 가능한 옵션은 다음과 같습니다.
- 사용자 그룹으로
- 동기화된 그룹을 사용자 그룹으로, 그룹 멤버를 사용자로 가져오려면 이 옵션을 선택합니다.
- 첫 번째 로그온 시 사용자 만들기
- 이것은 기본 옵션이며, 빈 사용자 그룹을 생성합니다. 누군가가 처음으로 로그온을 시도하면 사용자 엔터티만 생성됩니다. 이 옵션을 선택하면 모든 사용자 엔터티를 동시에 생성(이 경우, 시스템이 중지될 수 있음)하지 않아도 됩니다.
- 이 옵션의 선택을 취소하면 모든 사용자 엔터티가 사용자 그룹과 동시에 생성됩니다.
- 카드홀더 그룹으로
- 동기화된 그룹을 카드홀더 그룹으로, 그룹 멤버를 카드홀더로 가져오려면 이 옵션을 선택합니다. 동기화된 모든 카드홀더가 동시에 생성됩니다.
- 출입인증 가져오기
- 동기화된 카드홀더의 출입인증 정보를 가져오려면 이 옵션을 선택합니다. 카드홀더별로 여러 출입인증을 가져올 수 있습니다.
-
필요한 경우 Security Center 필드에 대한 AD 특성 매핑을 사용자 지정합니다.
-
출입인증을 가져오는 경우 AD와 동기화할 출입인증 필드를 선택합니다.
-
적용을 클릭한 다음 지금 동기화()를 클릭합니다.
결과
동기화된 모든 그룹과 멤버는 사양에 따라
Security Center 엔터티로 가져오며, 노란색 화살표(
)가 아이콘에 겹쳐집니다.
마친 후
AD에 무엇을 동기화했느냐에 따라 일부 추가 구성이 필요할 수 있습니다.
예약 작업을 생성한 후 이 역할을 동기화할 예약 작업이 존재하지 않습니다 경고 메시지가 속성 탭에서 사라집니다.