Active Directory에서 GLPI LDAP 인증을 구성하는 방법을 배우고 싶습니까? 이 튜토리얼에서는 Microsoft Windows 데이터베이스 Active Directory 및 LDAP 프로토콜을 사용하여 GLPI 사용자를 인증하는 방법을 설명합니다.
• GLPI 버전 : 9.3.1
하드웨어 목록 :
다음 절에서는이 GLPI 자습서를 만드는 데 사용되는 장비 목록을 제공합니다.
위에 나열된 모든 하드웨어는 Amazon 웹 사이트에서 찾을 수 있습니다.
GLPI Playlist:
이 페이지에서는 Zabbix 설치와 관련된 비디오 목록에 빠르게 액세스 할 수 있습니다.
우리의 YouTube 채널을 구독하는 것을 잊지 마세요. FKIT.
GLPI 관련 자습서 :
이 페이지에서는 GLPI 설치와 관련된 자습서 목록에 빠르게 액세스 할 수 있습니다.
자습서 – Windows 도메인 컨트롤러 방화벽
먼저 Windows 도메인 컨트롤러에 방화벽 규칙을 만들어야합니다.
이 방화벽 규칙은 GLPI 서버가 Active Directory 데이터베이스를 쿼리 할 수있게합니다.
도메인 컨트롤러에서 고급 보안이 설정된 Windows 방화벽이라는 응용 프로그램을 엽니 다.
새 인바운드 방화벽 규칙을 만듭니다.
PORT 옵션을 선택하십시오.
TCP 옵션을 선택하십시오.
특정 로컬 포트 옵션을 선택하십시오.
TCP 포트 389를 입력하십시오.
연결 허용 옵션을 선택하십시오.
DOMAIN 옵션을 확인하십시오.
PRIVATE 옵션을 확인하십시오.
PUBLIC 옵션을 확인하십시오.
방화벽 규칙에 대한 설명을 입력하십시오.
축하합니다. 필요한 방화벽 규칙을 만들었습니다.
이 규칙은 GLPI가 Active Directory 데이터베이스를 쿼리 할 수있게합니다.
자습서 – Windows 도메인 계정 생성
다음으로 Active Directory 데이터베이스에 1 개의 계정을 만들어야합니다.
GLPI 계정은 Active Directory 데이터베이스를 쿼리하는 데 사용됩니다.
도메인 컨트롤러에서 Active Directory 사용자 및 컴퓨터라는 응용 프로그램을 엽니 다.
사용자 컨테이너에 새 계정을 만듭니다.
다음과 같은 새 계정을 만듭니다. GLPI
GLPI 사용자에게 구성된 암호 : kamisama123 @
이 계정은 Active Directory 데이터베이스에 저장된 암호를 쿼리하는 데 사용됩니다.
축하합니다. 필요한 Active Directory 계정을 만들었습니다.
자습서 – Active Directory에서 GLPI LDAP 인증
브라우저를 열고 웹 서버 플러스 / glpi의 IP 주소를 입력하십시오.
이 예에서는 브라우저에 다음 URL이 입력되었습니다.
• http://35.162.85.57/glpi
로그인 화면에서 기본 사용자 이름과 기본 암호를 사용하십시오.
• 기본 사용자 이름 : glpi
• 기본 암호 : glpi
로그인에 성공하면 GLPI 대시 보드로 이동합니다.
대시 보드 화면에서 Setup (설정) 메뉴에 액세스하고 Authentication (인증) 옵션을 선택합니다.
다음 옵션에 액세스하십시오.
• LDAP 디렉토리
새 LDAP 디렉토리 추가 옵션을 선택하십시오.
다음 항목을 구성해야합니다.
• 이름 : TECH-DC01
• 기본 서버 : 예
• 활성 : 예
• 서버 : 192.168.0.50
• 포트 : 389
• 연결 필터 : (& (objectClass = user) (objectCategory = person))
• BaseDN : dc = techexpert, dc = tips
• RootDN : glpibind@techexpert.tips
• 비밀번호 : kamisama123 @
• 로그인 필드 : SaMAccountName
• 동기화 필드 : objectguid
TECH-DC01을 도메인 컨트롤러의 이름으로 변경해야합니다.
IP 주소 192.168.0.50을 도메인 컨트롤러 IP로 변경해야합니다.
네트워크 환경을 반영하도록 도메인 정보 techexpert.tips를 변경해야합니다.
추가 버튼을 클릭하십시오.
LDAP 디렉토리 속성에 액세스하고 TEST라는 메뉴 옵션을 선택하십시오.
테스트 버튼을 클릭하십시오.
테스트에 성공하면 다음 메시지가 표시됩니다.
축하해! GLPI 서버와 Active Directory 통합을 구성했습니다.
튜토리얼 – GLPI Active Directory 사용자 가져 오기
이제 Active Directory에서 GLPI 데이터베이스로 사용자 목록을 가져와야합니다.
대시 보드 화면에서 운영 메뉴에 액세스하고 사용자 옵션을 선택하십시오.
LDAP 디렉토리 링크 단추를 클릭하십시오.
새 사용자 가져 오기 옵션을 선택합니다.
검색 버튼을 클릭하십시오.
GLPI 시스템은 Active Directory 데이터베이스에서 사용자 목록을 쿼리합니다.
GLPI 시스템에 액세스해야하는 사용자 목록을 선택하십시오.
작업 버튼을 클릭하고 가져 오기 옵션을 선택한 다음 작업을 확인하십시오.
이 예에서는 Trunk 및 Gohan 사용자를 가져 왔습니다.
구성을 마친 후에는 GLPI 웹 인터페이스에서 로그 오프해야합니다.
가져온 계정과 Active Directory 데이터베이스의 암호를 사용하여 로그인하십시오.
• 사용자 이름 : 트렁크
• 암호 : 활성 디렉토리 암호를 입력하십시오.
GLPI 사용자 대시 보드가 표시됩니다.
축하해! LDAP를 사용하여 Active Directory에서 GLPI 인증을 구성했습니다.