Cisco Cisco Email Security Appliance X1050 Guía Del Usuario
25-15
Cisco AsyncOS 9.1 for Email 사용 설명서
25 장 LDAP 쿼리
LDAP 쿼리를 통한 작업
익명 인증 설정
다음 설정 지침을 사용하여 Microsoft Windows Active Directory에서 Active Directory 및 Exchange
2000 서버의 인증되지 않은 쿼리에 특정한 데이터를 사용하도록 설정할 수 있습니다. Active
Directory에서 "익명 바인딩"을 허용하려면
2000 서버의 인증되지 않은 쿼리에 특정한 데이터를 사용하도록 설정할 수 있습니다. Active
Directory에서 "익명 바인딩"을 허용하려면
을 참조하십시오.
절차
1단계
필요한 Active Directory 권한을 확인합니다.
ADSI 편집 스냅인 또는 LDP 유틸리티를 사용하여 다음 Active Directory 객체의 특성에 대한
권한을 수정해야 합니다.
권한을 수정해야 합니다.
–
쿼리를 생성할 도메인의 도메인 명명 컨텍스트의 루트.
–
이메일 정보를 쿼리할 사용자를 포함하는 모든 OU 및 CN 객체.
다음 표는 필요한 모든 컨테이너에 적용할 필수 권한을 보여줍니다.
2단계
Active Directory 권한을 설정합니다.
–
ADSI 편집 양식인 Windows 2000 지원 툴을 엽니다.
–
Domain Naming Context(도메인 명명 컨텍스트) 폴더의 위치를 찾습니다. 이 폴더에는 도
메인의 LDAP 경로가 있습니다.
메인의 LDAP 경로가 있습니다.
–
Domain Naming Context(도메인 명명 컨텍스트) 폴더를 마우스 오른쪽 버튼으로 클릭한
다음 Properties(속성)를 클릭합니다.
다음 Properties(속성)를 클릭합니다.
–
Security(보안)를 클릭합니다.
–
Advanced(고급)를 클릭합니다.
–
Add(추가)를 클릭합니다.
–
User Object(사용자 객체)를 클릭한 다음 OK(확인)를 클릭합니다.
–
Permission Type(권한 유형) 탭을 클릭합니다.
–
Apply onto(적용 대상) 상자에서Inheritance(상속)를 클릭합니다.
–
Permission(권한)에 대한 Allow(허용) 확인란을 선택합니다.
3단계
CiscoMessaging Gateway(메시지 게이트웨이)를 구성합니다.
CLI(Command Line Interface)에서
ldapconfig
를 사용하여 다음 정보가 포함된 LDAP 서버 항
목을 생성합니다.
–
Active Directory 또는 Exchange 서버의 호스트 이름
–
포트 3268
–
도메인의 루트 명명 컨텍스트와 일치하는 기본 DN
–
익명 인증 유형
사용자 객체
권한
상속
권한 유형
모든 사람
콘텐츠 나열
컨테이너 객체
객체
모든 사람
콘텐츠 나열
조직 구성 단위
객체
모든 사람
공개 정보 읽기
사용자 객체
속성
모든 사람
전화 및 메일 옵션 읽기
사용자 객체
속성