SDL 형식

SDL 형식은 Local Device Authentication에 사용되는 형식입니다. 이 형식에서는 Idif 파일 확장명을 사용하는 LDIF 파일 형식을 채택하고 있습니다. LDIF(LDAP Data Interchange Format)는 LDAP 디렉토리 서버 간에 디렉토리 정보를 전송하는 데 사용됩니다.
LDIF 파일의 각 레코드는 한 줄 이상의 빈 줄로 구분됩니다. 레코드는 빈 줄을 포함하지 않는 여러 줄로 구성됩니다. 각 레코드에는 하나의 ID 줄(생략 가능)과 여러 항목이 포함되어 있습니다. 각 항목에는 콜론으로 구분된 속성 이름 및 속성 값이 포함되어 있습니다. 콜론 뒤에 하나의 공백이 있는 경우 해당 항목은 무시됩니다. 하지만 항목이 줄 나눔 코드와 하나의 공백에 의해 구분되는 경우 해당 줄 나눔 코드와 공백은 무시됩니다. 이러한 표시 뒤에 오는 문자는 공백이라 할지라도 이전 줄에 연결된 것처럼 간주됩니다. 각 캐리지 리턴 + 라인 피드 또는 라인 피드만을 줄 나눔 코드로 사용할 수 있습니다. 콜론 앞에서는 줄 나눔이 허용되지 않습니다. #로 시작되는 줄은 무시됩니다.
UTF-8은 문자 인코딩에 사용됩니다.
예:
dn: uid=J00001
userPassword: {sdl}1234567890abcdefghijklmn
canonUid: 1000001
canonPwd: 1010001
cn: SampleUser01
cn;lang-ja;phonetic:
mail: SampleUser.J00001@example.co.jp
objectClass: top
objectClass: person

입력 파일 형식

속성 이름
생략 가능 여부
생략 시 사용되는 기본값
SSO-H에서 항목명
설명
dn
아니오
-
User Name
"uid="로그인 사용자명("uid="는 생략 가능)은 1 ~ 32개 문자이어야 합니다. 공백 또는 다음의 기호(\ / : * ? l < > [ ] ;, = + @ ")를 포함할 수 없습니다.
userPassword
-
Password(사용자 이름에 해당)
암호화된 경우: 속성 값이 "{sdl}"로 시작합니다. 내보낸 파일의 암호화된 값을 사용합니다.
암호화되지 않은 경우: 공백으로 남겨 두거나 최대 32개 문자를 입력할 수 있습니다.
canonUid
-
Department ID
1 ~ 7자리여야 합니다.
canonPwd
-
PIN(부문 ID에 해당)
공백으로 남겨 두거나 7자리까지 입력할 수 있습니다.
cn
없음
Displayed As
공백으로 남겨 두거나 최대 32개 문자를 입력할 수 있습니다.
cn;lang-ja;phonetic
없음
-
-
mail
없음
E-Mail Address
공백으로 남겨 두거나 최대 256개 ASCII 문자를 입력할 수 있습니다. 이메일 주소의 형식은 확인되지 않습니다.
Role
일반 사용자
Select Role to Set
"Administrator"를 선택하는 경우 사용자 유형이 관리자로 설정됩니다. 생략될 경우 기본 역할이 설정됩니다.
objectClass
없음
"top"
"top"(고정)
objectClass
아니오
제한 없음
"person"
"person"(고정)
속성 이름은 임의 순서로 지정할 수 있습니다. 불필요한 속성 이름은 생략할 수 있습니다.
사용자 종류는 입력 형식에 포함되지 않습니다. 가져오기를 수행한 후 필요에 따라 사용자 종류를 "관리자"로 변경합니다.

출력 파일 형식

속성 이름
[User Management]의 [Register]/[Edit] 화면에 표시되는 사용자 정보에 해당
설명
dn
User Name
로그인 사용자명입니다.
userPassword
Password(사용자 이름에 해당)
속성 값이 "{sdl}"로 시작하고 비밀번호가 암호화됩니다.
canonUid
Department ID
부문 ID입니다.
canonPwd
PIN(부문 ID에 해당)
암호화되지 않습니다. 자릿수가 충분하지 않을 경우 숫자 시작 부분에 0이 추가됩니다.
cn
Displayed As
표시 이름입니다.
cn;lang-ja;phonetic
-
-
mail
E-Mail Address
이메일 주소입니다.
Role
Select Role to Set
"Administrator"를 선택하는 경우 사용자 유형이 관리자로 설정됩니다. 생략될 경우 기본 역할이 설정됩니다.
objectClass
-
"top"(고정)
objectClass
-
"person"(고정)
사용자 유형은 출력되지 않습니다.
0KCJ-1HJ