Active Directory 통합 기능
Windows Active Directory와의 Marketing Platform 통합에서는 이 절에서 설명하는 기능을 제공합니다.
Active Directory 통합에서의 인증
IBM® Unica Marketing 응용 프로그램은 Marketing Platform에서 사용자 인증 정보를 조회합니다. Active Directory 서버 통합이 구현되고 Windows 통합 로그인을 사용할 수 있는 경우, 회사 네트워크에 로그인할 때 사용자는 모든 IBM® Unica Marketing 응용 프로그램에 대해 인증을 받습니다. IBM® Unica Marketing 응용 프로그램에 로그인할 경우 암호는 필요하지 않습니다. 사용자 인증은 Windows 로그인을 기반으로 하며, 응용 프로그램의 로그인 화면은 통과합니다.
Windows 통합 로그인을 사용할 수 없는 경우, 사용자는 계속 Windows 신임 정보를 사용하여 IBM® Unica Marketing 로그인 화면에서 로그인해야 합니다.
내부 및 외부 사용자 정보
Windows 통합 로그인을 사용할 수 있는 경우, 모든 사용자는 Active Directory 서버에서 작성 및 유지보수됩니다(Marketing Platform에서 일부 사용자를 작성하는 옵션이 없습니다. 이 안내서에서는 내부 사용자라고 합니다). 내부 사용자를 작성할 수 있는 능력이 필요한 경우, Windows 통합 로그인을 사용 가능으로 설정하지 마십시오.
Windows 통합 로그인을 사용하지 않도록 하려는 경우, LDAP 서버와의 통합에 대한 지시사항을 준수해야 합니다. 세부사항은 구성 프로세스 체크리스트(LDAP 통합)을 참조하십시오.
그룹 또는 속성을 기반으로 사용자 가져오기
IBM® Unica Marketing은 디렉토리 서버에서 자동으로 정보를 검색하는 주기적인 동기화 작업을 통해 디렉토리 서버 데이터베이스에서 사용자 및 그룹을 가져옵니다. IBM® Unica Marketing이 서버 데이터베이스에서 사용자 및 그룹을 가져오는 경우, 그룹 멤버십은 유지보수됩니다.
Active Directory 그룹을 IBM® Unica Marketing 그룹에 매핑시킴으로써 IBM® Unica Marketing 권한을 지정할 수 있습니다. 이 매핑은 매핑된 Active Directory 그룹에 추가된 새 사용자가 해당 IBM® Unica Marketing 그룹의 특권 세트를 가정할 수 있습니다.
Marketing Platform에 있는 하위 그룹은 역할은 상속받지만, 상위에 지정된 LDAP 매핑 또는 사용자 멤버십은 상속받지 않습니다.
IBM® Unica Marketing 제품에 고유한 그룹을 Active Directory 서버에서 생성하지 않으려는 경우에는 속성을 지정하여 가져오는 사용자를 제어하는 옵션을 사용할 수 있습니다. 이를 수행하려면 LDAP 구성 프로세스 동안 다음을 수행합니다.
1.
2.
LDAP 사용자 참조 속성 이름 등록 정보를 DN으로 설정하십시오.
이는 멤버 참조가 포함된 그룹이 아니라 조직 단위 또는 조직을 기반으로 동기화가 수행됨을 Marketing Platform에 표시합니다.
3.
LDAP 참조 맵 등록 정보를 구성하는 경우에는 값의 필터 부분을 검색할 속성으로 설정하십시오. 필터에 대해서는 1단계에서 판별한 문자열을 사용하십시오.
이 장의 나머지 부분에서는 해당되는 경우 속성 기반 동기화에 대한 지침이 제공됩니다.
그룹 기반 동기화와 속성 기반 동기화 중 하나를 선택해야 합니다(두 방법은 동시에 지원되지 않음).
속성 기반 동기화를 사용하는 경우 주기적인 동기화는 그룹 기반 동기화에 대해 수행되는 부분 동기화가 아니라 언제나 전체 동기화입니다. 속성 기반 동기화의 경우에는 LDAP 동기화 간격 등록 정보를 높은 값으로 설정하거나 0으로 설정하여 자동 동기화를 끄고 사용자가 디렉토리에 추가될 때 수동 전체 동기화에 의존해야 합니다.
LDAP 및 파티션 정보
다중 파티션 환경에서, 사용자 파티션 멤버십은 해당 그룹이 파티션에 지정될 때 사용자가 속하는 그룹에 의해 결정됩니다. 사용자는 하나의 파티션에만 속할 수 있습니다. 그러므로 사용자가둘 이상 LDAP 그룹의 구성원이고 이 그룹이 다른 파티션에 지정된 IBM® Unica Marketing 그룹으로 매핑되는 경우, 시스템은 해당 사용자에 대해 단일 파티션을 선택해야 합니다.
이러한 상황은 피해야 합니다. 그러나 이러한 상황이 발생하면, LDAP 그룹에 가장 최근 맵핑된 IBM® Unica Marketing 그룹의 파티션이 사용자가 속하는 파티션이 됩니다. 가장 최근 맵핑된 LDAP 그룹을 결정하려면, 구성 영역에 표시되는 LDAP 그룹 맵핑을 보십시오. 시간 순서로 표시되며, 가장 최근 맵핑이 마지막에 표시됩니다.
동기화
IBM® Unica Marketing가 Active Directory 서버와 통합되도록 구성된 경우, 사용자 및 그룹은 사전 정의된 간격으로 자동 동기화됩니다. 이 자동 동기화 도중, 마지막 동기화 이후 작성 또는 변경된 사용자 및 그룹(구성에서 지정됨)만이 IBM® Unica Marketing로 이동됩니다. IBM® Unica Marketing의 사용자 영역에 있는 동기화 기능을 사용하여 모든 사용자 및 그룹에 대해 동기화를 강제 실행할 수 있습니다.