SDL 형식

SDL 형식은 Local Device Authentication에 사용되는 형식입니다. 이 형식에서는 Idif 파일 확장명을 사용하는 LDIF 파일 형식을 채택하고 있습니다. LDIF(LDAP Data Interchange Format)는 LDAP 디렉토리 서버 간에 디렉토리 정보를 전송하는 데 사용됩니다.
LDIF 파일의 각 레코드는 한 줄 이상의 빈 줄로 구분됩니다. 레코드는 빈 줄을 포함하지 않는 여러 줄로 구성됩니다. 각 레코드에는 하나의 ID 줄(생략 가능)과 여러 항목이 포함되어 있습니다. 각 항목에는 콜론으로 구분된 속성 이름 및 속성 값이 포함되어 있습니다. 콜론 뒤에 하나의 공백이 있는 경우 해당 항목은 무시됩니다. 하지만 항목이 줄 나눔 코드와 하나의 공백에 의해 구분되는 경우 해당 줄 나눔 코드와 공백은 무시됩니다. 이러한 표시 뒤에 오는 문자는 공백이라 할지라도 이전 줄에 연결된 것처럼 간주됩니다. 각 캐리지 리턴 + 라인 피드 또는 라인 피드만을 줄 나눔 코드로 사용할 수 있습니다. 콜론 앞에서는 줄 나눔이 허용되지 않습니다. #로 시작되는 줄은 무시됩니다.
UTF-8은 문자 인코딩에 사용됩니다.
예:
dn: uid=J00001
userPassword: {sdl}1234567890abcdefghijklmn
canonUid: 1000001
canonPwd: 1010001
cn: SampleUser01
cn;lang-ja;phonetic:
mail: SampleUser.J00001@example.com
objectClass: 처음
objectClass: person

입력 파일 형식

속성 이름
생략 가능 여부
생략 시 사용되는 기본값
SSO-H에서 항목명
설명
dn
아니오
-
User Name
"uid="로그인 사용자명("uid="는 생략 가능).
1~32개 문자이어야 합니다. 스페이스 또는 다음의 기호를 포함할 수 없습니다.(\ / : * ? | < > [ ] ;, = + @ ").
userPassword
-
Password
(사용자 이름에 해당)
암호화된 경우: 속성 값이 "{sdl}"로 시작합니다. 내보낸 파일의 암호화된 값을 사용합니다.
암호화되지 않은 경우: 공백으로 남겨 두거나 최대 32개 문자를 입력할 수 있습니다.
canonUid
-
부문별 ID
1~7 자리여야 합니다.
canonPwd
-
Password
(부문 ID에 해당)
공백으로 남겨 두거나 7자리까지 입력할 수 있습니다.
cn
[null]
표시명
공백으로 남겨 두거나 최대 32개 문자를 입력할 수 있습니다.
cn;lang-ja;phonetic
[null]
-
공백으로 남겨 두거나 최대 32개 문자를 입력할 수 있습니다.
mail
[null]
이메일 주소
공백으로 남겨 두거나 최대 256개 ASCII 문자를 입력할 수 있습니다. 이메일 주소의 형식은 확인되지 않습니다.
Role
일반 사용자
Role
"Administrator"를 선택하는 경우 User type이 Administrator로 설정됩니다. 생략될 경우 기본 역할이 설정됩니다.
objectClass
[null]
"top"
"top"(고정)
objectClass
아니오
제한 없음
"person"
"person"(고정)
속성 이름은 임의 순서로 지정할 수 있습니다. 불필요한 속성 이름은 생략할 수 있습니다.
사용자 종류는 입력 형식에 포함되지 않습니다. 가져오기를 수행한 후 필요에 따라 사용자 종류를 "관리자"로 변경합니다.

출력 파일 형식

속성 이름
[User Management]의 [Register]/[Edit] 화면에 표시되는 사용자 정보에 해당
설명
dn
User Name
로그인 사용자명입니다.
userPassword
Password(사용자명에 해당)
속성 값이 "{sdl}"로 시작하고 비밀번호가 암호화됩니다.
canonUid
Department ID
부문 ID입니다.
canonPwd
Password(부문 ID에 해당)
암호화되지 않습니다. 자리 수가 충분하지 않을 경우 숫자 시작 부분에 0이 추가됩니다.
cn
Displayed As
표시 이름입니다.
cn;lang-ja;phonetic
-
-
mail
E-mail Address
이메일 주소입니다.
Role
사용자가 속한 역할
"Administrator"를 선택하는 경우 User type이 Administrator로 설정됩니다. 생략될 경우 기본 역할이 설정됩니다.
objectClass
-
"top"(고정)
objectClass
-
"person"(고정)
사용자 유형은 출력되지 않습니다.