안녕하세요.
사용자의 눈높이에 맞춘 이메일보안 지킴이 지란지니입니다.
스팸스나이퍼는 대량의 인사 정보를 효율적으로 스팸스나이퍼와 연동할 수 있는 사용자 연동 기능을 제공합니다. 본 문서에서는 인사연동에 의한 사용자 자동 등록 방식인 HR(DBMS) 연동과 LDAP 연동의 설정 방법 및 주의사항을 안내합니다.
1. 사용자 연동 설정 진입 경로
- 사용자 > 사용자 관리 > 연동 메뉴를 클릭합니다.
- 연동 타입에 따라 설정 화면이 출력됩니다. 각 항목을 설정한 후 하단의 [저장] 버튼을 클릭합니다.
연동 타입은 다음 3가지 중 선택할 수 있습니다.
| 연동 타입 | 설명 |
|---|---|
| 사용하지 않음 | 인사연동 기능을 사용하지 않음 |
| HR | 사내 인사 DBMS와 직접 연동 (MySQL, MSSQL, Oracle 지원) |
| LDAP | LDAP(Lightweight Directory Access Protocol) 서버와 연동 |
2. HR 연동 설정 방법
사내 인사 정보가 저장된 데이터베이스(DBMS)와 직접 연동하여 사용자 정보를 자동으로 가져오는 방식입니다.
2.1 설정 항목
| 항목 | 설명 |
|---|---|
| DBMS | 연동할 DBMS의 종류를 선택합니다. (MySQL, MSSQL, Oracle 중 선택) |
| 서버/포트 | 연동할 DBMS의 서버 및 포트 정보를 입력합니다. |
| 데이터베이스 명 | 사용자 정보가 존재하는 데이터베이스의 이름을 입력합니다. |
| DBMS 계정/암호 | 연동할 DBMS에 접속 가능한 계정을 입력합니다. |
| 정상 결과 노출 여부 | 연동 결과 화면에서 정상 등록된 데이터도 출력할지 여부를 설정합니다. 사용하지 않을 경우 오류가 발생한 데이터만 출력됩니다. |
| 연동 쿼리 | 스팸스나이퍼의 사용자 테이블에 맞춰 연동할 DBMS의 사용자 데이터를 가져오도록 하는 쿼리를 작성합니다. |
2.2 연동 쿼리 작성 예시 (MySQL 기준)
select *, substring_index(email,'@',-1) as domain from SNIPER_HR;
2.3 연동 쿼리 작성 시 유의사항
- 연동에서 제외하고 싶은 컬럼이 있을 경우, 해당 컬럼을 제외한 모든 컬럼을 연동 쿼리에 명시해야 합니다.
- email은 필수 컬럼이며, domain 컬럼이 없을 경우
substring_index구문을 사용해야 합니다.
2.4 HR 연동 주의사항
- 연동 시 라이선스 내 등록 가능한 사용자 수를 초과할 경우 연동이 중단됩니다.
- 사용자 정보 중 그룹, 도메인이 유효하지 않을 경우 연동이 중단됩니다.
- 도메인의 메일 서버 등록 시, SELECT 쿼리 결과의 첫 번째 메일 서버를 등록하며 유효하지 않을 경우 다음 메일 서버를 등록합니다.
- 연동 시 관리자 역할은 등록되지 않으며, 기존 사용자가 존재하면 정보를 덮어씌웁니다.
- 연동 데이터에 존재하지 않는 개인 사용자 정보는 삭제됩니다.
- 스팸스나이퍼에 등록되지 않은 도메인의 사용자를 연동하는 경우, 첫 번째로 등록되는 사용자의
forward_server가 필수 값입니다.
3. LDAP 연동 설정 방법
LDAP(Lightweight Directory Access Protocol) 서버를 통해 사용자 정보를 연동하는 방식입니다.
3.1 설정 항목
| 항목 | 설명 |
|---|---|
| 암호화 | LDAP 서버와 연결 시 필요한 암호화 통신 종류를 선택합니다. |
| 서버/포트 | 연동할 LDAP 서버와 포트를 입력합니다. |
| Bind DN/암호 | 사용자 검색을 위한 Bind DN(Distinguished Name)과 암호를 입력합니다. |
| Base DN | 사용자 검색의 기준이 되는 Base DN을 입력합니다. |
| 검색 질의 | Search Query를 입력합니다. |
| 정상 결과 노출 여부 | 연동 결과 화면에서 정상 등록된 데이터도 출력할지 여부를 설정합니다. 사용하지 않을 경우 오류가 발생한 데이터만 출력됩니다. |
3.2 LDAP 연동 주의사항
- 연동 시 라이선스 내 등록 가능한 사용자 수를 초과할 경우 연동이 중단됩니다.
- 사용자 정보 중 도메인이 유효하지 않을 경우 연동이 중단됩니다.
- 연동 시 기존 사용자가 존재하면 정보를 덮어씌웁니다.
- 연동 데이터에 존재하지 않는 개인 사용자 정보는 삭제됩니다.
5. 핵심 요약
- 인사연동은 HR(DBMS) 연동과 LDAP 연동 2가지 방식으로 제공됩니다.
- HR 연동 시
email은 필수 컬럼이며,domain컬럼이 없을 경우substring_index구문을 사용해야 합니다. - 연동 시 라이선스 수량을 초과하거나 도메인·그룹 정보가 유효하지 않을 경우 연동이 중단됩니다.
- 연동 시 기존 사용자 정보는 덮어씌워지며, 연동 데이터에 존재하지 않는 개인 사용자는 삭제됩니다.
- 설정 저장 전 연결 테스트와 쿼리 테스트를 통해 사전 검증을 진행하시기 바랍니다.
추가 문의 사항이 있으시면 기술지원팀(1600-8300)으로 언제든지 연락해 주시기 바랍니다.