본문 바로가기

OS/Windows

Ldap 연동시 AD(Active Directory) 속성값(attribute) 찾기

반응형

ldap 연동 시에 다음과 같이 속성값(attribute)을 설정하게 된다.

 

 

AD의 경우 "로그인 속성"에 "sAMAccountName"등을 사용 할 수있다.

 

sAMAccountName

  • NT4이전에 사용하던 로그온 이름
  • domainname\username 형식 사용
  • 글자수 20자로 제한

 

userPrincipalName(UPN)

  • 이메일 형식의 로그온 이름
  • username@domain 형식
  • 글자수 제한 없음.

 

 

 

속성값(attribute) 찾기


 

AD서버에서 "Active Directory 사용자 및 컴퓨터" 실행

 

  • 보기 - 고급기능 선택

 

  • 사용자 오른쪽 클릭 - 속성

 

 

  • 특성 편집기 탭(Attribute Editor tab) 에서 찾을 수 있다.

 

 

 

속성값(attribute) 예시


 

 "일반", "주소", "조직" 탭은 아래와 같은 속성값을 갖는다.

 

"일반" 탭

cn : 전체이름
sn : 성
givenName : 이름
initials : 이니셜
displayName : 표시이름
description : 설명
physicalDeliveryOfficeName : 사무실
telephoneNumber : 전화번호
mail : 전자메일
wWWHomePage : 웹페이지

 

 

 

"주소" 탭

co : 가나
st : 시도
l : 구군시
streetAddress : 주소
postOfficeBox : 사서함
postalCode : 우편번호

 

 

 

"조직" 탭

title : 직함
department : 부서
company : 회사
manager : 관리자

 

 

 

*** PowerShell로 찾기 참조 : https://ploz.tistory.com/entry/Windows-ADActive-Directory-Powershell%EB%A1%9C-User-%EC%86%8D%EC%84%B1-%EC%A0%95%EB%B3%B4-%EC%B6%9C%EB%A0%A5%ED%95%98%EA%B8%B0

 

Windows | AD(Active Directory) Powershell로 User 속성 정보 출력하기

UI로 찾기 참조 :  https://ploz.tistory.com/entry/Ldap-%EC%97%B0%EB%8F%99%EC%8B%9C-ADActive-Directory-%EC%86%8D%EC%84%B1%EA%B0%92attribute-%EC%B0%BE%EA%B8%B0 Ldap 연동시 AD(Active Directory) 속성값..

ploz.tistory.com

 

반응형