Sun Java System Calendar Server 6 2005Q4 관리 설명서

ProcedureCalendar Server에서 SSO 사용

단계
  1. Access Manager와 Directory Server가 설치 및 구성되어 있는지 확인합니다. 이러한 제품의 설치 및 구성에 대한 자세한 내용은 Sun Java Enterprise System 2005Q4 Installation Guide for UNIX를 참조하십시오.

  2. Access Manager를 통한 SSO 구성에 표시된 매개 변수를 설정한 후 값이 적용되도록 Calendar Server를 다시 시작하여 Calendar Server에 대해 SSO를 구성합니다. 필요하다면 각 매개 변수를 설정할 때 주석 문자(!)를 제거합니다.


    주 –

    local.calendar.sso.amnamingurl 매개 변수 설정 시 정규화된 Access Manager 이름을 사용해야 합니다.


  3. Messaging Server에 대해 SSO를 구성하려면 Sun Java System Messaging Server 6 2005Q4 Administration Guide를 참조하십시오.

  4. 사용자는 Directory Server LDAP 사용자 아이디 및 비밀번호를 사용하여 Access Manager에 로그인합니다. Calendar Server나 Messaging Server와 같은 다른 서버를 통해 로그인하는 사용자는 SSO를 사용하여 다른 Sun Java Enterprise System 서버에 액세스할 수 없습니다.

  5. 로그인한 사용자는 적합한 URL을 사용하여 Communications Express를 통해 Calendar Server에 액세스할 수 있습니다. 또한 서버에 SSO가 제대로 구성되었다면 Messaging Server와 같은 다른 Sun Java Enterprise System 서버에도 액세스할 수 있습니다.

    매개 변수 

    설명 

    local.calendar.sso.amnamingurl 

    Access Manager SSO 이름 지정 서비스의 URL을 지정합니다. 

    기본값은 다음과 같습니다.  

    "http://AccessManager:port/amserver
      /namingservice"

    여기서 AccessManager는 Access Manager의 정규화된 이름이며 port는 Access Manager 포트 번호입니다.

    local.calendar.sso.amcookiename 

    Access Manager SSO 쿠키의 이름을 지정합니다. 

    기본값은 "iPlanetDirectoryPro"입니다.

    local.calendar.sso.amloglevel 

    Access Manager SSO의 로그 수준을 지정합니다. 범위는 1(무음)부터 5(세부 정보 표시)입니다. 기본값은 “3“입니다. 

    local.calendar.sso.logname 

    Access Manager SSO API 로그 파일의 이름을 지정합니다. 

    기본값은 “am_sso.log”입니다.

    local.calendar.sso.singlesignoff 

    Calendar Server에서 Access Manager로의 단일 사인 온을 사용 가능(“yes“) 또는 사용 불가능(“no“)하게 합니다. 

    사용 가능한 경우, Calendar Server에서 로그아웃한 사용자는 Access Manager에서도 로그아웃되며 Access Manager를 통해 시작했던 다른 모든 세션(Messaging Server webmail 세션 등)도 종료합니다. 

    Access Manager는 인증 게이트웨이이므로 SSO(단일 사인 온)는 항상 Access Manager에서 Calendar Server로 활성화됩니다. 

    기본값은 “yes“입니다.