database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 2057 게시물 읽기
No. 2057
groupofuniquenames 오브젝트 클래스에 대한 질문( 각 LDAP에 대한..)
작성자
하하하
작성일
2004-05-12 14:23
조회수
7,671

제가 사용해본 LDAP은 SUN Directory Server 입니다. 따라서 제가 개발한(?) application들은 모두 Sun LDAP에 맞춰져 있다는 거죠...

그리고 얼마전에 IBM LDAP 슬쩍 사용해 본적이 있습니다...

그런데...IBM LDAP에 제가 만든 application을 붙이면서 ...문제가 발생했습니다.

요지는 무엇이냐면요....groupofuniquenames란 오브젝트 클래스에 있는 uniquemember란 어트리뷰트 때문입니다.

어느 한쪽이 표준을 따르지 않아서 문제가 발생했는데요....(RFC를 뒤져본 결과 SUN LDAP이 표준을 따르지 않은 것으로 보입니다. )

Sun Ldap은 uniquemember가 optional이구요, IBM Ldap은 must입니다...

눈치 빠르신 분들은 어떤 현상이 생기는지 아실테지요....

option에 맞춰 개발이 되다 보니 uniquemember에 값이 없어도 엔트리는 생성이 됩니다. 하지만 ibm에서는 값이 없으면 에러가 발생하죠....하지만 option인지라 값이 없을수도 있다는게 문제거든요...ㅡ.ㅡ;;;

제가 이렇게 길게 글을 쓴 이유는 다른 ldap들은 어떻게 구성되어 있는지 궁금해서입니다.

openldap이라든가, active ldap이라든가...뭐....( 나중에 사용 가능성이 충분히 있는 것들인지라..)

ibm 같은 경우는 표준 object class라 해도 attribute 속성( must, may) 이 변경 가능하도록 되어 있어서 문제를 피할 수가 있었느데...

open ldap이나 active ldap은 어떤지 알수가 없거든요...

만일 ibm처럼 must속성이고 변경이 불가능하다면 대책을 마련해야 하거든요...ㅡ.ㅡ;; ( 당장 급한건 아니지만 언제 문제가 발생할지 모르는 상황이라...)

암튼 open ldap이나 active ds 를 사용하시는 분들이 계시다면 리플 좀 달아주세요...ㅜ.ㅜ

groupofuniquenames의 uniquemember가 must인지 option인지 ........그리고 must다면 변경 가능한지좀 알려주세요...^^;;

이 글에 대한 댓글이 총 2건 있습니다.

groupofuniquenames 값은 Role을 정의할 때 쓰이는데 이것이 표준이 있는지... 이 부분은 표준이 없을 것으로 보는데요.

 

당연히 SunONE에서도 option값을 필수 값으로 바꿀 수 있습니다.

 

아시죠 /schema/파일에서 01부터 시작하는 파일에 있을 겁니다.

이를 바꾸어주시면 되는데 Sun에서 Role같은 것을 사용하며 안되겠죠

스키마를 바꾸었으니까요

 

 

LDAP으로 어떤 프로그램을 만드시나요.

송상준(sjsong)님이 2004-05-12 18:02에 작성한 댓글입니다.
이 댓글은 2004-05-13 09:33에 마지막으로 수정되었습니다.

LDAP으로 조직 관리를 합니다.

groupofuniquenames란 오브젝트를 상속받아서 새로운 오브젝트를 만들어서 조직을 등록할 때 사용합니다.

그리고 uniquemember에는 그 조직에 해당되는 사용자 dn이 들어가구요.

그런데 조직 성격상 상위 조직은 소속된 사람이 없을 수도 있잖아요...이경우에 문제가 발생하거든요...

 

sun ldap이 수정가능하다면 active ds나 open ldap도 수정 가능하다는 의미인지요...

대부분의 ldap이 파일에 config 정보를 저장하잖아요...근데 active ds는 어떻게 저장하는지 사용을 안해봐서 잘 모르겠네요...

하하하님이 2004-05-13 15:45에 작성한 댓글입니다. Edit
[Top]
No.
제목
작성자
작성일
조회
2060얼마전 메모를 보고... [1]
프롬이
2004-05-25
7578
2059openLDAP backendDB에서 scope가 subtre일때 [1]
자유
2004-05-18
7260
2058C API에서 컴파일 오류 [3]
윤성중
2004-05-12
7598
2057groupofuniquenames 오브젝트 클래스에 대한 질문( 각 LDAP에 대한..) [2]
하하하
2004-05-12
7671
2056임베디드 LDAP?? [1]
초보자
2004-05-04
7438
2055[질문]통합 계정관리..
권현진
2004-04-30
8033
2054LDAP을 사용하는데 SASL인증에 관한 질문 [1]
윤성중
2004-04-28
7560
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.016초, 이곳 서비스는
	PostgreSQL v16.4로 자료를 관리합니다