Cisco Cisco Email Security Appliance C170 사용자 가이드

다운로드
페이지 1196
 
25-3
Cisco AsyncOS 9.1 for Email 사용 설명서
 
25      LDAP 쿼리
  LDAP 쿼리 개요
외부 인증. 어플라이언스에서 LDAP 디렉토리를 사용하여 어플라이언스에 로그인하는 사용자
를 인증하도록 구성할 수 있습니다. 자세한 내용은 
 항목을 참조하십시오.
스팸 격리의 최종 사용자 인증. 사용자가 최종 사용자 격리에 로그인할 때 사용자를 검증하도
록 어플라이언스를 구성할 수 있습니다. 자세한 내용은 
 항목을 참조하십시오.
스팸 격리의 별칭 통합. 스팸에 대한 이메일 알림을 사용할 경우, 이 쿼리는 최종 사용자가 각
각의 별칭 이메일 주소에 대한 격리 통지를 수신하지 않도록 최종 사용자 별칭을 통합합니다. 
자세한 내용은 
 항목을 참조하십시오.
사용자 고유 이름. DLP(데이터 유출 방지)를 위해 RSA Enterprise Manager를 사용하는 경우, 이 
쿼리는 DLP 위반 사항을 포함하는 메시지의 발신자에 대한 고유 이름을 검색합니다. Email 
Security 어플라이언스는 DLP 인시던트 데이터를 Enterprise Manager에 전송할 때 고유 이름을 
포함합니다. 자세한 내용은 
 항목을 참조하십시오.
LDAP AsyncOS 작업하는 방식 이해
LDAP 디렉토리를 작업할 때 어플라이언스에 LDAP 디렉토리 서버를 사용하여 수신자를 수락하
고 메시지를 라우팅하며 헤더를 마스커레이드할 수 있습니다. LDAP 그룹 쿼리를 메시지 필터와 
함께 사용하여 어플라이언스에서 메시지를 수신할 때 메시지를 처리하기 위한 규칙을 생성할 수 
있습니다.
은 어플라이언스가 LDAP와 작업하는 방식을 보여줍니다.
그림
25-1
LDAP 
구성
1.
전송 MTA는 SMTP를 통해 공용 리스너 "A"에 메시지를 전송합니다. 
2.
어플라이언스는 System Administration(시스템 관리) > LDAP 페이지(또는 전역 
ldapconfig
 명
령)에서 정의한 LDAP 서버를 쿼리합니다.
방화벽
어플라이언스
전송
 MTA
수신자 이메일 주소(로컬)
메일 호스트 정보
메일 라우팅 정보
그룹 정보 
SMTP 인증 
2
1
HELO
SMTP
A
3
 
DC=example,DC=com
LDAP 활성화됨