LDAP
(또는 Lightweight Directory Access Protocol)는 일반 표준
메일 서버에서 지원하는 프로토콜입니다. LDAP는 더 복잡한 디렉터리 액세스 프로토콜인 X.500 디렉터리 액세스
프로토콜의 하위 집합입니다. Windows NT 서비스 프로그램인 LDAP 서비스는 완전히 백그라운드에서 실행되거나 부분적으로 대화식으로 실행될 수 있습니다. Windows NT 시스템에서 로그아웃한 후에도 LDAP 서비스는 계속 실행됩니다
. LDAP에 대한 자세한 내용은 인터넷
댓글 요청(RFC)을 참조하세요. IMail 서버는 RFC-2251에 따라 LDAP 서비스를 구현합니다.
Imail의 LDAP 구현
IMail 서버는 IMail 사용자 데이터베이스에 대한 LDAP 인터페이스를 제공합니다. IMail 사용자 데이터베이스는 표준 LDAP 속성(예: 이름, 주소, 조직 이름, 전화번호) 및 기타 사용자 정의 속성을 포함하도록 확장되었습니다. 사용자 데이터베이스는 트리 구조 구성을 지원하지 않습니다. Imail 시스템의 각 사용자는 하나의 LDAP
기록을 갖습니다. 사용자가 Imail 사용자 데이터베이스에 추가되면 LDAP 속성은 다음 속성을 갖습니다:
ObjectClass 레코드 유형. 값은 "Person"이어야 합니다.
CN CommonName 사용자의 전체 이름입니다.
Mail Imail 서버에 있는 사용자의 이메일 주소입니다. 이메일 주소는 사용자 계정과 호스트 이름으로 구성됩니다.
UID Imail 서버의 사용자 계정입니다.
사용자는 LDAP 클라이언트를 이용하여 자신의 LDAP 기록에 있는 정보를 추가, 삭제, 수정할 수 있습니다. 사용자는
다른 사용자의 LDAP 정보를 수정할 수 없습니다. 사용자가 추가할 수 있는 일부 속성은 아래에 설명되어 있습니다.
이러한 속성은 LDAP 레코드에서 가장 일반적으로 사용됩니다. 일부 다른 속성은 시스템 관리자나 사용자가 정의할 수 있습니다.
시스템 관리자는 사용자를 추가, 삭제하고, LDAP 속성을 추가하고, LDAP 속성을 수정할 수 있습니다. IMail 관리자 — 자세한 내용은 4장을 참조하세요. 웹 브라우저에 대한 자세한 내용은 6장을 참조하세요.
참고
LDAP 클라이언트를 사용하여 속성을 추가/수정할 수 있습니다(단, 사용자를 추가/삭제할 수는 없음).
SurName 사용자 이름의 성입니다.
조직 사용자가 근무하는 회사의 이름입니다.
OrgUnit 사용자가 근무하는 회사 부서입니다.
거리 사용자의 주소 정보입니다.
City 사용자가 위치한 도시입니다.
ST 사용자가 위치한 주 및 시입니다.
우편번호 사용자 지역의 우편번호입니다.
C 이용자의 국적입니다.
전화 사용자의 연락처입니다.
LDAP 디렉토리 서비스에 대한 완전한 지원
IMail 서버는 다음 기능을 가진 LDAP 버전 3을 지원합니다. 사용자가 Netscape Communicator와 같은 LDAP 클라이언트를 사용하여 다음을 수행할 수 있습니다. LDAP 디렉토리 결정 정보에는 다음이 포함됩니다. 이름, 전화번호, 이메일 주소, 조직명, 부서 및 주소. 호스트의 모든 사용자를 나열합니다. 주어진 기준에 따라 사용자를 검색합니다. LDAP 디렉터리에서 사용자 자신의 정보를 수정합니다.
호스트 관리자와 시스템 관리자는 LDAP 클라이언트를 사용하여
LDAP 디렉토리 정보를 포함한 사용자 계정을 추가, 삭제 및 수정할 수 있습니다. LDAP 서버의 상태를 모니터링할 수 있습니다. 서버가 충돌할 때 경고를 받을 수 있습니다. 자세한 내용은
16장을 참조하세요.
미등록 사용자에게 LDAP 정보 제공
LDAP 사용자는 Imail 메일 서버의 사용자이기도 해야 합니다. 메일 호스트에 해당 메일 계정
번호가 있어야 합니다. 이메일 계정이 없는 사용자에게 LDAP 정보를 제공하려면 해당 사용자에 대한 계정을 생성하고 계정 속성에서 계정 액세스 비활성화를 선택해야 합니다
.
Microsoft의 메일 클라이언트에서 LDAP 정보에 액세스
Outlook Express를 메일 클라이언트로 사용하는 고객이 있는 경우 Imail 메일 서버에서 LDAP에 액세스할 수 없습니다.
정보, 사용자는 Outlook Express 설정을 변경할 수 있습니다. 사용자가 IMail
LDAP 레코드를 생성하지 않은 경우 이를 생성하려면 다음 단계가 필요합니다.
1 Outlook Express에서 계정 --> 디렉터리 서비스 -
도구 메뉴에서 p>->추가 --> 디렉토리 서비스.
2 인터넷 디렉터리(LDAP) 서버 텍스트 상자에 Imail 서버 이름이나
IP 주소 및 기타 정보를 입력합니다.
3 완료되면 마침 버튼을 클릭하세요.
사용자가 LDAP 레코드를 생성한 후에는 다음 LDAP 속성을 편집해야 합니다.
1 Outlook의 경우 Express, 계정 -> 디렉터리 서비스 선택.
2 LDAP 계정을 선택합니다.
3 속성을 선택한 다음 고급 탭을 클릭합니다.
4 텍스트 상자에서 Search Base 에 입력:
objectclass=Person.
5 적용을 클릭한 다음 확인을 클릭하고 닫기를 클릭합니다.
LDAP 데이터베이스 채우기
한 번에 많은 수의 사용자를 추가해야 하는 경우 일괄적으로 추가하는 것이 좋습니다.
"LDAP 데이터베이스 채우기(ldaper.exe)"를 참조하세요.
로그인
기본적으로 LDAP 서비스는 시스템 계정을 사용하여 로그인합니다. Windows NT/2000 제어판의 서비스 애플릿을 사용하여 이 설정을 변경할 수 있습니다.
1 제어판에서 애플릿 서비스를 두 번 클릭합니다.
2 IMail LDAP 서버를 선택하고 시작을 클릭합니다.
3 (선택 사항) 원하는 시작 유형을 선택합니다.
4 다음 계정으로 로그온에서 올바른 계정을 선택합니다.
시스템 계정. Windows NT 사용자 데이터베이스를 호스트 사용자 데이터베이스로 사용하는 메일 호스트가 있는 경우
이 계정을 사용하십시오.
서비스가 데스크톱과 상호 작용하도록 허용합니다. 이 방법을 선택하면 서비스가 시작된 후 데스크톱에 Imail 아이콘이 생성됩니다.
이 아이콘은 모든 계정에 표시됩니다.
이 계정을 선택합니다. Windows NT 사용자 데이터베이스를 호스트 데이터베이스로 사용하는 메일 호스트가 없는 경우 로그인할 사용자 계정을 지정할 수 있습니다. 이 계정이 특정 메일 호스트의 관리자인지 확인하세요.
참고
사용자 데이터베이스가 외부 데이터베이스를 기반으로 하는 메일 호스트가 있는 경우 사용자 계정에 외부 데이터베이스에 액세스할 수 있는 권한이 있는지 확인하세요.
< 피>.LDAP 서버 구성
1 IMail 관리자의 왼쪽 패널에서 "localhost"를 선택하세요.
2 "서비스" 디렉토리를 선택하고 LDAP 버튼을 클릭하세요. LDAP 탭이 나타납니다.
3 LDAP 서버를 구성하려면 아래 설명된 옵션을 입력하세요.
4 설정을 저장하려면 적용 버튼을 클릭하세요.
5 설정을 변경한 후 서비스를 중지하고 5~10초 정도 기다린 후 서비스를 다시 시작하여 설정이 적용되는지 확인하세요. 설정은
자동으로 유지됩니다.
로그 옵션
로그 대상 상자에서 사용하려는 로깅 방법을 선택합니다. sysMMDD.TXT. 옵션을 변경하면 이벤트 정보가 일반 텍스트 파일에 기록됩니다. mm은 월을 나타내고, dd는 일
기간을 나타냅니다. 변경된 파일이 Spool 디렉터리에 존재합니다. No Log 이 옵션은 로깅 기능을 해제합니다. 앱 로그. 이 옵션은 Windows NT 응용 프로그램 로그 이벤트 로그를 활용합니다. 로그 서버 - 이 옵션은 로깅을 위해 로그 서버 파일을 사용합니다. 파일은 Log Files 레이블에 지정되며 Spool 디렉터리에 저장됩니다.
쿼리만 허용합니다. 이 옵션을 선택하면 LDAP 클라이언트가 LDAP 서버에 LDAP 정보를 쿼리하고
쿼리 결과를 가져옵니다. 단, LDAP 정보는 입력하거나 수정할 수 없습니다.
'모두 검색' 요청을 허용하면 이 옵션을 꺼서 쿼리할 때 LDAP 클라이언트가 쿼리 조건을 제공하도록 할 수 있습니다.
요청당 반환되는 최대 일치 수입니다.
LDAP 요청으로 인해 생성되는 서비스 수를 제한하려면 이 값을 더 낮은 숫자로 설정하세요.
참조. 다른 LDAP 데이터베이스에 대한 참조를 설정합니다. 이 기능은 LDAP 클라이언트가 로컬
LDAP 서버 조회에서 필요한 정보를 찾을 수 없을 때 사용할 수 있습니다. >
모드는 LDAP 클라이언트 쿼리에 대한 응답을 결정합니다. 데이터만 보내기는 Imail LDAP 서버의 데이터만 피드백하고 참조를 반환하지 않습니다. 추천만 보내기는 다른 LDAP 서버의 호스트 이름에 대한 추천만 반환합니다. 두 피드백 모두 Imail LDAP 서버의 데이터를 보내고 다른 LDAP 서버의 호스트 이름에 대한 참조도 피드백합니다.
호스트 다른 원격 LDAP 서버의 호스트 이름을 입력합니다. 여러 호스트 이름을 쉼표로 구분하여 입력할 수 있습니다
.
서버 상태. 시작/중지 버튼 왼쪽에 표시되는 정보는 현재 서버 상태를 표시합니다. 버전
정보와 서비스 실행 여부가 포함됩니다.
서비스 시작/중지 버튼은 서비스를 시작/중지하는 데 사용됩니다.