사용자 관리
Directory Server > 사용자에서 사용자 및 계정/패스워드 관련 설정을 관리할 수 있습니다.
사용자
사용자 탭은 Directory Server의 사용자를 관리하기 위한 옵션을 제공합니다.
사용자 생성하기:
사용자 계정을 생성하려면 다음 단계를 따라 주십시오:
- 생성을 클릭합니다. 그러면 사용자 생성 마법사 창이 실행됩니다.
- LDAP 사용자에 대해 다음 정보를 지정하고 다음을 클릭합니다:
- 이름: 사용자 이름은 LDAP 데이터베이스에 uid 속성으로 저장됩니다.
- 설명(옵션): 사용자 설명은 gecos 속성으로 저장됩니다.
- 이메일(옵션): 사용자의 이메일 주소가 메일 속성으로 저장됩니다.
- 패스워드: 사용자 패스워드는 userPassword 속성으로 저장됩니다.
- 사용자가 계정 패스워드를 변경할 수 없습니다(옵션): 이 정보는 shadowMin 속성으로 저장됩니다.
- 이 계정을 비활성화합니다(옵션): 이 정보는 shadowExpire 속성으로 저장됩니다.
- 사용자를 다음 기본 제공 그룹에 추가하려면 선택 상자를 선택하고 다음을 클릭합니다:
- Users: 모든 LDAP 사용자의 기본 그룹입니다. 이 그룹의 사용자를 administrators 또는 그룹에 추가하지 않을 경우, 이들에게 DSM 또는 LDAP 관리 권한이 부여되지 않습니다.
- Directory Operators: 이 그룹에 추가한 사용자는 LDAP 데이터베이스의 관리 권한을 갖습니다.
- Administrators: 이 그룹에 추가한 사용자는 DSM admin과 동일한 관리 권한을 갖습니다.
- 필요한 경우, 추가 사용자 속성을 편집한 후 다음을 클릭합니다.
- 적용을 클릭하여 설정을 완료합니다. LDAP 데이터베이스에서 사용자에 대한 구별되는 이름은 uid=[username],cn=[users],[Base_DN]입니다.
참고:
계정 만료일을 설정하거나 사용자가 패스워드를 변경하지 못하도록 금지할 수 있습니다.
사용자 가져오기:
사용자 계정을 가져오려면 다음 단계를 따라 주십시오.
- 생성 옆에 있는 화살표를 클릭합니다. 사용자 가져오기를 선택합니다.
- 업로드할 파일을 선택하십시오. 파일은 CSV 형식의 탭으로 구분된 값으로 사용자 정보를 포함해야 합니다.
- 미리보기가 올바른지 확인하고 확인을 클릭하여 사용자를 가져옵니다.
파일 형식 지정:
가져오기 위한 파일을 준비할 때, 서로 다른 사용자 계정을 별개의 행에 기록하고 각 값은 다음 순서로(왼쪽에서 오른쪽으로) 탭을 사용하여 구분해야 합니다:
- 사용자 이름
- 패스워드
- 설명
- 이메일
- 직원 번호
- 부서
- 직원 유형
- 제목
- 직장 전화(숫자, 대시 '-', 더하기 기호 '+', 괄호 '(' 및 ')'를 포함할 수 있고, 최대 길이는 32자)
- 집 전화(숫자, 대시 '-', 더하기 기호 '+', 괄호 '(' 및 ')'를 포함할 수 있고, 최대 길이는 32자)
- 휴대 전화(숫자, 대시 '-', 더하기 기호 '+', 괄호 '(' 및 ')'를 포함할 수 있고, 최대 길이는 32자)
- 주소
- 생일(형식은 2000/1/1처럼 YYYY/MM/DD라야 함)
사용자 편집하기:
사용자 계정을 선택하고 해당 항목을 두 번 클릭하거나 편집을 클릭하여 계정 설정을 편집하십시오.
사용자 제거하기:
사용자를 선택하고 삭제를 클릭하여 사용자를 제거합니다.
사용자 활성화하기:
현재 잠겨있거나, 비활성화되어 있거나, 만료된 사용자 계정을 선택하고 활성화를 클릭하여 상태를 정상으로 변경합니다.
고급
고급 탭에는 고급 사용자 설정을 수정하기 위한 옵션이 있습니다.
고급 사용자 설정 구성하기:
필요에 따라 다음 중에서 해당하는 상자를 선택합니다:
- 로그인 실패 시 추가 정보 표시: 로그인 실패 시 사용자가 해당 계정이 비활성화되었음을 알도록 하려는 경우 이 옵션을 사용합니다.
- 사용자에게 패스워드를 제외한 개인 설정 변경을 허용하지 않음: 사용자가 패스워드를 제외하고 이메일 주소 및 설명과 같은 정보를 수정하지 못하도록 하려면 이 옵션을 사용합니다.
- 관리자가 패스워드 재설정 후 사용자에게 패스워드 변경 강제: 관리자가 자신의 패스워드를 재설정한 후 사용자가 패스워드를 변경하도록 강제하려는 경우 이 옵션을 사용합니다.
- 패스워드 강도 규칙 적용: 사용자에 대한 패스워드 강도 규칙을 설정하려는 경우 이 옵션을 사용합니다. 이렇게 하려면 아래 규칙 중에서 한 개 이상의 패스워드 제한을 선택합니다.
- 패스워드에서 사용자 이름 및 설명 제외: 패스워드에 사용자 이름이나 사용자 설명을 포함하지 않아야 합니다. 그러나 UTF-8 인코딩 문자는 제외됩니다.
- 대소문자 혼합 포함: 패스워드는 대소문자를 혼합해서 사용해야 합니다.
- 숫자 문자 포함: 패스워드에 적어도 한 개의 숫자(0~9)가 들어가야 합니다.
- 특수 문자 포함: 패스워드에 적어도 한 개의 ASCII 특수 문자(즉, ~, `, !, @, #, $, %, ^, &, *, (, ), -, _, =, +, [, {, ], }, \, |, ;, :, ', ", <, >, /, ?)가 들어가야 합니다.
- 최소 패스워드 길이: 패스워드는 최소한 텍스트 필드에 값을 지정해야 합니다. 길이는 6-127 사이여야 합니다.
- 패스워드 기록(횟수): 패스워드가 지정된 횟수만큼 기록됩니다. 사용자는 기록에서 찾은 이전 패스워드를 다시 사용할 수 없습니다.
참고:
패스워드 강도 규칙은 새 패스워드에만 적용됩니다. 예를 들어, 새 사용자 계정을 만들거나 기존 사용자가 자신의 패스워드를 변경할 때만 새 패스워드 강도 규칙이 적용됩니다. 기존 패스워드와 가져온 사용자 계정에 속하는 패스워드는 새 패스워드 규칙에서 제외됩니다.
패스워드 만료 활성화하기:
DSM 사용자 계정에 대한 보안 강화를 위해 사용자를 위한 정기적인 패스워드 변경을 강제하도록 패스워드 만료 정책을 설정할 수 있습니다.
- 최대 패스워드 만료 기간(일수): 시스템에서 사용자에게 패스워드 변경을 강제하기 전에 패스워드를 사용할 수 있는 최대 시간을 설정합니다.
- 최소 패스워드 만료 기간(일수): 시스템에서 사용자에게 패스워드 변경을 강제하기 전에 패스워드를 사용할 수 있는 최소 시간을 설정합니다.
- 만료 전에 사용자가 로그인할 때 패스워드를 변경하라는 메시지 표시(일수): 만료 전 사용자에게 패스워드를 변경하라는 메시지를 표시하려면 이 옵션을 사용합니다.
- 만료 후 사용자에게 패스워드 변경 허용: 만료 후 패스워드를 변경할 수 있도록 허용하려면 이 옵션을 사용합니다. 그렇지 않으면 사용자가 DSM에 더 이상 로그인할 수 없습니다.
- 만료 알림 이메일 전송: 지정된 시간에 만료 알림 이메일을 보내려면 이 옵션을 사용합니다. 콜론으로 구분된 여러 날을 입력할 수 있습니다.
참고:
패스워드 만료가 활성화되어 있으면 지정한 기간보다 오래된 패스워드가 모두 만료됩니다.
자동 잠금
자동 잠금 기능은 로그인 시도 실패 횟수가 너무 많은 계정을 차단함으로써 Synology NAS의 보안을 향상시키는 데 유용합니다. 이는 무제한 공격으로 계정 정보가 유출되는 위험을 줄여줍니다.
자동 잠금 활성화하기:
- 자동 잠금 활성화를 선택합니다.
- 로그인 시도 필드에 실패한 로그인 시도 횟수를 입력하고, 다음 시간 이내(분) 필드에 분을 입력합니다. 지정한 시간 안에 로그인 시도 실패 횟수를 초과하면 계정이 잠깁니다.
- 지정된 시간(분) 이후 잠긴 계정을 제거하려면 잠금 만료 활성화를 선택하고 숫자를 입력합니다.
- 적용을 클릭해서 설정을 저장합니다.