Sun ·Î°í      ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun ONE Identity Server 6.1 °ü¸® ¼³¸í¼­

7Àå
ÀÎÁõ ¿É¼Ç

Sun¢â ONE Identity Server´Â ÀÎÁõÀ» À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. ÀÎÁõÀº ȸ»ç ³»¿¡¼­ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠ȮÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Identity Server ÄܼÖÀ̳ª ±âŸ Identity Server º¸È£ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ Åë°úÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõÀº »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠°ËÁõÇÏ´Â Ç÷¯±× ÀÎÀ» ÅëÇØ ±¸ÇöµË´Ï´Ù. (ÀÌ Ç÷¯±× ÀÎ ±¸Á¶¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Identity Server Customization and API Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.)

Identity Server ÄܼÖÀ» »ç¿ëÇÏ¿© ±âº»°ªÀ» ¼³Á¤ÇÏ°í, ÀÎÁõ ¼­ºñ½º¸¦ µî·ÏÇÏ°í, ÀÎÁõ ÅÛÇø®Æ®¸¦ ¸¸µé°í, ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àå¿¡¼­´Â ÀÎÁõ ¼­ºñ½º¿¡ ´ëÇÑ °³¿ä¿Í µî·Ï ÁöħÀ» Á¦°øÇÏ¸ç ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.


ÇÙ½É ÀÎÁõ

Identity Server´Â ±âº»ÀûÀ¸·Î ÇÙ½É ÀÎÁõ ¼­ºñ½º¿Í 10°³ÀÇ ´Ù¸¥ ÀÎÁõ ¼­ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. ÇÙ½É ÀÎÁõ ¼­ºñ½º´Â ÀÎÁõ ¼­ºñ½º¿¡ ´ëÇÑ Àüü ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. À͸í, ÀÎÁõ¼­ ±â¹Ý, HTTP ±âº», LDAP, ±¸¼º¿ø, NT, RADIUS, SafeWord, SecurID ¹× Unix ÀÎÁõÀ» µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÇÙ½É ÀÎÁõÀ» µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇØ¾ß ÇÕ´Ï´Ù. 19Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼­´Â ÇÙ½É ÀÎÁõÀÇ ¼Ó¼º ¸ñ·Ï¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇÕ´Ï´Ù.

ÇÙ½É ¼­ºñ½º µî·Ï ¹× »ç¿ë

  1. ÇÙ½É ¼­ºñ½º¸¦ µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  5. ÇÙ½É ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  6. ÇÙ½É ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  7. ÇÙ½É ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  8. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  9. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  10. ÇÙ½É ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÇÙ½É ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 19Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.


À͸í ÀÎÁõ

±âº»ÀûÀ¸·Î ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇϸé Identity Server¿¡ anonymous »ç¿ëÀÚ·Î ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À¯È¿ÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·Ï ¼Ó¼º( ÂüÁ¶)À» ±¸¼ºÇÏ¿© ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·ÏÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÍ¸í ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù´Â °ÍÀº ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê°í ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ƯÁ¤ ¾×¼¼½º À¯Çü(¿¹: Àб⠾׼¼½º, °Ë»ö ¾×¼¼½º) ¶Ç´Â µð·ºÅ丮 ³»ÀÇ °³º° Ç׸ñÀ̳ª ƯÁ¤ ÇÏÀ§ Æ®¸®·Î ÀÍ¸í ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.

À͸í ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. À͸í ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì À͸í ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. À͸í ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. À͸í ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. À͸í ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. À͸í ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 17Àå, "À͸í ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  13. À͸í ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© À͸í ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. Áï, http(s)://hostname:port/DEPLOY_URI/Login?module=Anonymous&org=org_nameÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ À͸í ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. À͸í ÀÎÁõ ·Î±×ÀΠâÀ» »ç¿ëÇÏÁö ¾Ê°í ·Î±×ÀÎÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.

http(s)://hostname:port/DEPLOY_URI/Login?module=Anonymous&org=org_name&IDTolken1=user_id

»ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


ÁÖ

À͸í ÀÎÁõ ¼­ºñ½ºÀÇ ±âº» ÀÍ¸í »ç¿ëÀÚ À̸§ ¼Ó¼º °ªÀº anonymousÀÔ´Ï´Ù. ÀÌ ¼Ó¼º °ªÀº »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ »ç¿ëÇÏ´Â À̸§ÀÔ´Ï´Ù. µû¶ó¼­ Á¶Á÷ ³»¿¡¼­ ±âº» ÀÍ¸í »ç¿ëÀÚ¸¦ ¸¸µé¾î¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð´Â À͸í ÀÎÁõ ¼Ó¼º¿¡ ÁöÁ¤µÈ ¾ÆÀ̵ð¿Í µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù.



ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ¿¡´Â PDC (Personal Digital Certificate)¸¦ »ç¿ëÇÑ »ç¿ëÀÚ ½Äº° ¹× ÀÎÁõÀÌ Æ÷ÇԵ˴ϴÙ. Directory Server¿¡ ÀúÀåµÈ PDC¿¡ ´ëÇÑ ÀÏÄ¡ ¹× ÀÎÁõ¼­ ÇØÁö ¸ñ·Ï¿¡ ´ëÇÑ È®ÀÎÀ» ¼öÇàÇϵµ·Ï PDC¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º¸¦ Á¶Á÷¿¡ µî·ÏÇϱâ Àü¿¡ ¼öÇàÇØ¾ß ÇÒ ¸¹Àº Ç׸ñÀÌ ÀÖ½À´Ï´Ù. ¸ÕÀú, Identity Server¿Í ÇÔ²² ¼³Ä¡µÇ´Â À¥ ÄÁÅ×À̳ʸ¦ º¸È£ÇÏ°í ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ¿¡ ¸Â°Ô ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼­ ±â¹Ý ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÀÌ Ãʱâ Web Server ±¸¼º ´Ü°è¿¡ ´ëÇÑ ³»¿ëÀ» º¸·Á¸é Sun ONE Web Server 6.1 °ü¸®ÀÚ ¼³¸í¼­ÀÇ 6Àå "ÀÎÁõ¼­ ¹× Å° »ç¿ë"À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼­´Â ´ÙÀ½ À§Ä¡¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

http://docs.sun.com/db/prod/s1websrv#hic

¶Ç´Â ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â Sun ONE Application Sever Administrator's Guide to Security¸¦ ÂüÁ¶ÇϽʽÿÀ.

http://docs.sun.com/db/prod/s1appsrv#hic


ÁÖ

ÀÎÁõ¼­ ±â¹Ý ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÒ °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ºê¶ó¿ìÀú¿¡ ´ëÇÑ PDC¸¦ ¿äûÇØ¾ß ÇÕ´Ï´Ù. ÁöħÀº »ç¿ëµÇ´Â ºê¶ó¿ìÀú¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ºê¶ó¿ìÀúÀÇ ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.


ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 18Àå, "ÀÎÁõ¼­ ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ÀúÀåÀ» ´©¸¨´Ï´Ù.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» À§ÇÑ Ç÷§Æû ¼­¹ö ¸ñ·Ï Ãß°¡

Ç÷§Æû ¼­¹ö ¸ñ·ÏÀ» Ãß°¡ÇÏ·Á¸é Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. ¼­ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·Ï¿¡¼­ Ç÷§Æû ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ¼­¹ö ¸ñ·Ï ¼Ó¼º¿¡ ¼­¹ö Á¤º¸¸¦ Ãß°¡ÇÕ´Ï´Ù. Ãß°¡ ¼­¹ö ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 34Àå, "Ç÷§Æû ¼­ºñ½º ¼Ó¼º"À» ÂüÁ¶ÇϽʽÿÀ.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» ±âº» ÀÎÁõ ¹æ¹ýÀ¸·Î ¸¸µé·Á¸é ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼º(Á¶Á÷ ÀÎÁõ ¸ðµâ ÂüÁ¶)À» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ https://hostname:port/deploy_URI/UI/Login?module=Cert¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


HTTP ±âº» ÀÎÁõ

ÀÌ ¸ðµâÀº HTTP ÇÁ·ÎÅäÄÝ¿¡¼­ Áö¿øÇÏ´Â ±âº» Á¦°ø ÀÎÁõÀÎ ±âº» ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. Web Server´Â ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ Å¬¶óÀ̾ðÆ® ¿äûÀ» ¹ß±ÞÇÏ°í, ÇØ´ç Á¤º¸¸¦ ÀÎÁõµÈ ¿äû¿¡ Æ÷ÇÔÇÏ¿© ¼­¹ö·Î ´Ù½Ã º¸³À´Ï´Ù. Identity Server´Â ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¼ö½ÅÇÑ ´ÙÀ½ LDAP ÀÎÁõ ¸ðµâ¿¡ ´ëÇØ »ç¿ëÀÚ¸¦ ³»ºÎÀûÀ¸·Î ÀÎÁõÇÕ´Ï´Ù. HTTP ±âº»ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é LDAP ÀÎÁõ ¸ðµâÀ» µî·ÏÇØ¾ß ÇÕ´Ï´Ù(HTTP ±âº» ¸ðµâ¸¸ µî·ÏÇϸé ÀÛµ¿µÇÁö ¾ÊÀ½). ÀÚ¼¼ÇÑ ³»¿ëÀº "LDAP ÀÎÁõ µî·Ï ¹× »ç¿ë"À» ÂüÁ¶ÇϽʽÿÀ. ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê°í ´Ù½Ã ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù.

HTTP ±âº» ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. HTTP ±âº» ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì HTTP ±âº» ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. HTTP ±âº» ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. HTTP ±âº» ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. HTTP ±âº» ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. HTTP ±âº» ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 20Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  13. HTTP ±âº» ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=HTTPBasic¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é »õ ÀνºÅϽº°¡ ¿­¸®°í »ç¿ëÀÚ°¡ ´Ù½Ã ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.


LDAP µð·ºÅ丮 ÀÎÁõ

LDAP ÀÎÁõ ¼­ºñ½º¿¡¼­´Â »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ƯÁ¤ »ç¿ëÀÚ DN ¹× ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© LDAP µð·ºÅ丮 ¼­¹ö¿¡ ¹ÙÀεåÇØ¾ß ÇÕ´Ï´Ù. ÀÌ°ÍÀº ¸ðµç Á¶Á÷ ±â¹Ý ÀÎÁõ¿¡ ´ëÇÑ ±âº» ÀÎÁõ ¸ðµâÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Directory Server¿¡ ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© À¯È¿ÇÑ Identity Server ¼¼¼Ç¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ¼¼¼ÇÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. LDAP ÀÎÁõÀº Identity Server¸¦ ¼³Ä¡ÇÒ ¶§ ±âº»ÀûÀ¸·Î »ç¿ë °¡´ÉÇÕ´Ï´Ù. ¼­ºñ½º°¡ »ç¿ë ºÒ°¡´ÉÇÑ °æ¿ì ´ÙÀ½ ÁöħÀ» µû¸£½Ê½Ã¿À.

LDAP ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. LDAP ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì LDAP ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. LDAP ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. LDAP ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. LDAP ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. LDAP ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "LDAP ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
  13. ´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼­ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

  14. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  15. LDAP ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© LDAP ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=LDAP¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ LDAP ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.

LDAP ÀÎÁõ ÆäÀÏ¿À¹ö »ç¿ë

LDAP ÀÎÁõ ¼Ó¼ºÀº ÁÖ Directory Server¿Í º¸Á¶ Directory Server ¸ðµÎ¿¡ ´ëÇÑ °ª Çʵ带 Æ÷ÇÔÇÕ´Ï´Ù. Identity Server´Â ÁÖ ¼­¹ö°¡ »ç¿ë ºÒ°¡´ÉÇÒ °æ¿ì º¸Á¶ ¼­¹ö¸¦ ÅëÇØ ÀÎÁõÀ» ½ÃµµÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LDAP ¼Ó¼º "ÁÖ LDAP ¼­¹ö ¹× Æ÷Æ®" ¹× "º¸Á¶ LDAP ¼­¹ö ¹× Æ÷Æ®"¸¦ ÂüÁ¶ÇϽʽÿÀ.

´ÙÁß LDAP ±¸¼º

ÆäÀÏ¿À¹öÀÇ ÇÑ Çü½ÄÀ¸·Î ¶Ç´Â Identity Server Äֿܼ¡ °ª Çʵ尡 Çϳª¸¸ Á¦°øµÇ´Â °æ¿ì ÇϳªÀÇ ¼Ó¼º¿¡ ¿©·¯ °ªÀ» ±¸¼ºÇϱâ À§ÇØ °ü¸®ÀÚ´Â ÇϳªÀÇ Á¶Á÷¿¡ ¿©·¯ LDAP ±¸¼ºÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãß°¡ ±¸¼ºÀº Äֿܼ¡ Ç¥½ÃµÇÁö ¾Ê´õ¶óµµ »ç¿ëÀÚÀÇ ÀÎÁõ ¿äû¿¡ ´ëÇÑ Ãʱ⠰˻öÀÌ ¾ø´Â °æ¿ì¿¡ ±âº» ±¸¼º°ú ÇÔ²² »ç¿ëµË´Ï´Ù. ´ÙÁß LDAP ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Identity Server Customization and API GuideÀÇ "Multi LDAP Configuration"À» ÂüÁ¶ÇϽʽÿÀ.


±¸¼º¿ø ÀÎÁõ

±¸¼º¿ø ÀÎÁõÀº my.site.com, mysun.sun.com µî°ú °°Àº »ç¿ëÀÚ ¼³Á¤ »çÀÌÆ®¿Í ºñ½ÁÇÏ°Ô ±¸ÇöµË´Ï´Ù. ÀÌ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÑ °æ¿ì »ç¿ëÀÚ´Â °ü¸®ÀÚÀÇ µµ¿ò ¾øÀÌ °èÁ¤À» ¸¸µé¾î »ç¿ëÀÚ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ »õ °èÁ¤¿¡ µî·ÏµÈ »ç¿ëÀÚ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÇÁ·ÎÇÊ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõ µ¥ÀÌÅÍ ¹× »ç¿ëÀÚ ±âº» ¼³Á¤À¸·Î ÀúÀåµÈ ºä¾î ÀÎÅÍÆäÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

±¸¼º¿ø ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. ±¸¼º¿ø ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. ±¸¼º¿ø ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. ±¸¼º¿ø ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. ±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 22Àå, "±¸¼º¿ø ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
  13. ´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼­ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

  14. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  15. ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© ±¸¼º¿ø ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MembershipÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§(´ë¼Ò¹®ÀÚ ±¸ºÐ) ±¸¼º¿ø ÀÎÁõ ·Î±×ÀÎ(ÀÚµ¿ µî·Ï) âÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


NT ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ NT/Windows 2000 ¼­¹ö¿¡¼­ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â NT ÀÎÁõÀÇ Å¬¶óÀ̾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. NT ÀÎÁõ ¼­ºñ½º´Â Solaris Ç÷§Æû¿¡¼­¸¸ Áö¿øµË´Ï´Ù.

  1. NT ¼­¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù.
  2. ÀÚ¼¼ÇÑ ³»¿ëÀº NT ¼­¹ö ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.

  3. NT ÀÎÁõ ¼­ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Solaris ½Ã½ºÅÛÀÇ Identity Server¿Í Åë½ÅÇϵµ·Ï Samba Ŭ¶óÀ̾ðÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "NT ÀÎÁõ ¼Ó¼º"À» ÂüÁ¶ÇϽʽÿÀ.
  4. NT ÀÎÁõ ¼­ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.

NT ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. NT ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì NT ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. NT ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. NT ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. NT ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. NT ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 23Àå, "NT ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  13. NT ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© NT ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=NT¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ NT ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


RADIUS ¼­¹ö ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ RADIUS ¼­¹ö¿¡¼­ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ȸ»ç¿¡¼­ ·¹°Å½Ã RADIUS ¼­¹ö¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ´Â °æ¿ì¿¡ À¯¿ëÇÕ´Ï´Ù. RADIUS ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é 2´Ü°è ÇÁ·Î¼¼½º¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù.

  1. RADIUS ¼­¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù.
  2. ÀÚ¼¼ÇÑ ³»¿ëÀº RADIUS ¼­¹ö ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.

  3. RADIUS ÀÎÁõ ¼­ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.

RADIUS ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. RADIUS ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì RADIUS ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  6. RADIUS ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  7. RADIUS ÀÎÁõ ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. RADIUS ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

  10. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  11. RADIUS ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 24Àå, "RADIUS ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  13. RADIUS ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© RADIUS ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=RADIUS¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ RADIUS ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.

Sun ONE Application Server¿¡¼­ RADUIS ±¸¼º

RADUIS Ŭ¶óÀ̾ðÆ®°¡ ¼­¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. RADUIS ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.

¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.

host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]

È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù(¿¹: *.example.com).

Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼­ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.

¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼­ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼­ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.

¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇÏ°í ÇØ´ç Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";

¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼­ 1024¿¡¼­ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";

permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";


ÁÖ

¿ø°Ý È£½ºÆ®¿¡ ¿¬°áÀ» Àû¿ëÇϰųª ¿¬°áÇϵµ·Ï ÄÚµå ±ÇÇÑÀ» Çã¿ëÇϸé À¯ÇØ ÄÚµå·Î ÇØ´ç µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â ´ç»çÀÚ °£¿¡ ±â¹Ð µ¥ÀÌÅ͸¦ ½±°Ô Àü¼Û ¹× °øÀ¯ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. Æ÷Æ® ¹øÈ£ÀÇ ¹üÀ§ ´ë½Å Á¤È®ÇÑ Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÏ¿© ÇØ´ç »ç¿ë ±ÇÇѸ¸ ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù.



SafeWord ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© Secure ComputingÀÇ SafeWord¢â ¶Ç´Â SafeWord PremierAccess¢â ÀÎÁõ ¼­¹ö¿¡ ´ëÇÑ SafeWord ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SafeWord ÀÎÁõÀÇ Å¬¶óÀ̾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. SafeWord ¼­¹ö´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

SafeWord ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. SafeWord ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  1. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. SafeWord ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. SafeWord ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  1. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  1. ÀúÀåÀ» ´©¸¨´Ï´Ù.

SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SafeWord ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SAFEWORD¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SafeWord ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.

Sun ONE Application Server¿¡¼­ SafeWord ±¸¼º

SafeWord Ŭ¶óÀ̾ðÆ®°¡ ¼­¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. SafeWord ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.

¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.

host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]

È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼­ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.

¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼­ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼­ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.

¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇÏ°í ÇØ´ç Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";

¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼­ 1024¿¡¼­ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";

permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";


ÁÖ

¿ø°Ý È£½ºÆ®¿¡ ¿¬°áÀ» Àû¿ëÇϰųª ¿¬°áÇϵµ·Ï ÄÚµå ±ÇÇÑÀ» Çã¿ëÇϸé À¯ÇØ ÄÚµå·Î ÇØ´ç µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â ´ç»çÀÚ °£¿¡ ±â¹Ð µ¥ÀÌÅ͸¦ ½±°Ô Àü¼Û ¹× °øÀ¯ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. Æ÷Æ® ¹øÈ£ÀÇ ¹üÀ§ ´ë½Å Á¤È®ÇÑ Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÏ¿© ÇØ´ç »ç¿ë ±ÇÇѸ¸ ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù.



SecurID ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© RSAÀÇ ACE/Server ÀÎÁõ ¼­¹ö¿¡ ´ëÇÑ SecureID ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SecurID ÀÎÁõÀÇ Å¬¶óÀ̾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. ACE/Server´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.

Unix ÀÎÁõ¿¡¼­´Â ÀÎÁõ µµ¿ì¹Ì amsecuridd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼­ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amsecuridd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. amsecuridd µµ¿ì¹Ì¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº "amsecuridd µµ¿ì¹Ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.

SecurID ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. SecurID ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  1. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. SecurID ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. SecurID ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  1. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  1. ÀúÀåÀ» ´©¸¨´Ï´Ù.

SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SecurID ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SecurID¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SecurID ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


Unix ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© Identity Server°¡ ¼³Ä¡µÇ´Â Solaris ½Ã½ºÅÛ¿¡ ¾Ë·ÁÁø Unix »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ ¼Ó¼ºÀº Çϳª¸¸ ÀÖÁö¸¸ Unix ÀÎÁõÀ» À§ÇÑ Àü¿ª ¼Ó¼ºÀÌ ¿©·¯ °³ÀÎ °æ¿ì ¸î °¡Áö ½Ã½ºÅÛ °í·Á »çÇ×ÀÌ ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.

Unix ÀÎÁõ¿¡¼­´Â ÀÎÁõ µµ¿ì¹Ì amunixd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼­ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. °¢ Identity Server¿¡´Â ¸ðµç Á¶Á÷¿¡ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â Unix µµ¿ì¹Ì°¡ Çϳª¾¿¸¸ ÀÖ½À´Ï´Ù.

Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amunixd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀº localhost:58946¿¡ ´ëÇÑ ¼ÒÄÏÀ» ¿­¾î amunixd µ¥¸óÀ» È£ÃâÇÏ¿© Unix ÀÎÁõ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº» Æ÷Æ®¿¡¼­ amunixd µµ¿ì¹Ì ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.

./amunixd

±âº» Æ÷Æ®°¡ ¾Æ´Ñ Æ÷Æ®¿¡¼­ amunixd¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.

./amunixd [-c portnm] [ipaddress]

ipaddress ¹× portnumber´Â AMConfig.propertiesÀÇ UnixHelper.ipadrs (IPV4 Çü½Ä) ¹× UnixHelper.port ¼Ó¼º¿¡ ÀÖ½À´Ï´Ù. amserver ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ amunixd¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù(amserver´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ½ÇÇàÇÏ¿© AMConfig.properties¿¡¼­ portnumber ¹× ipaddress¸¦ °Ë»öÇÔ).

/etc/nsswitch.conf ÆÄÀÏÀÇ passwd Ç׸ñ¿¡ µû¶ó ÀÎÁõ¿¡ /etc/passwd ¹× /etc/shadow ÆÄÀÏÀ» ÂüÁ¶ÇÏ´ÂÁö NIS¸¦ ÂüÁ¶ÇÏ´ÂÁö°¡ °áÁ¤µË´Ï´Ù.

Unix ÀÎÁõ ¼­ºñ½º´Â Windows Ç÷§Æû¿¡¼­ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.

Unix ÀÎÁõ µî·Ï ¹× »ç¿ë

Identity Server¿¡ ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.

  1. ¼­ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¼­ºñ½º À̸§ ¸ñ·Ï¿¡¼­ Unix ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  1. ÀúÀåÀ» ´­·¯ »õ ¼Ó¼º °ªÀ» ÀúÀåÇÕ´Ï´Ù.
  2. Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

  3. Unix ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
  4. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  5. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì Unix ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.

  6. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. Unix ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  1. Unix ÀÎÁõ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  1. ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
  1. ÀúÀåÀ» ´©¸¨´Ï´Ù.

Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Unix ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=Unix¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Unix ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù.


ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º´Â ´ÙÀ½ ÀÎÁõ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.

ÀÌ·¯ÇÑ ÀÎÁõ À¯Çü Áß Çϳª¿¡ ´ëÇØ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÑ °æ¿ì, ÀÎÁõ ÇÁ·Î¼¼½ºÀÇ ¼º°ø ¶Ç´Â ½ÇÆÐ ¿©ºÎ¿¡ µû¶ó »çÈÄ Ã³¸® Java Ŭ·¡½º »ç¾ç»Ó¸¸ ¾Æ´Ï¶ó ¸®µð·º¼Ç URLÀ» Á¦°øÇϵµ·Ï ÇØ´ç ¸ðµâÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇϱâ Àü¿¡ ƯÁ¤ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù.

ÀÎÁõ ±¸¼º »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ Identity Server ³»ÀÇ ÄܼÖÀ̳ª º¸È£µÈ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ Åë°úÇØ¾ß ÇÏ´Â Çϳª ÀÌ»óÀÇ ÀÎÁõ ¼­ºñ½º ¶Ç´Â ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷, ¿ªÇÒ, ¼­ºñ½º ¹× »ç¿ëÀÚ ±â¹Ý ÀÎÁõ¿¡¼­´Â °øÅë »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù. (ƯÁ¤ °´Ã¼ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ÀÎÅÍÆäÀ̽º ¾×¼¼½º ÁöħÀº ÀÌÈÄÀÇ Àý¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.)

  1. °´Ã¼ÀÇ ÀÎÁõ ±¸¼º ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´­·¯ ¸ðµâ ¸ñ·Ï âÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. ÀÌ Ã¢¿¡´Â °´Ã¼¿¡ ÇÒ´çµÈ ÀÎÁõ ¸ðµâÀÌ ³ª¿­µË´Ï´Ù. ¸ðµâÀÌ ¾ø´Â °æ¿ì Ãß°¡¸¦ ´­·¯ ¸ðµâ Ãß°¡ âÀ» Ç¥½ÃÇÕ´Ï´Ù.
  3. ¸ðµâ Ãß°¡ â¿¡´Â Á¤ÀÇÇÒ ´ÙÀ½°ú °°Àº ¼¼ ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.

¸ðµâ À̸§. ÀÌ Ç®´Ù¿î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© Identity Server¿¡ »ç¿ë °¡´ÉÇÑ ÀÎÁõ ¸ðµâ(Ãß°¡µÉ ¼ö ÀÖ´Â »ç¿ëÀÚ Á¤ÀÇ ¸ðµâ Æ÷ÇÔ)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ¸ðµâÀº ´ÙÀ½°ú °°½À´Ï´Ù.

Ç÷¡±×. ÀÌ Ç®´Ù¿î ¸Þ´º¸¦ »ç¿ëÇϸé ÀÎÁõ ¸ðµâ ¿ä±¸ »çÇ×À» ´ÙÀ½ Áß Çϳª·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ Ç÷¡±×´Â Ç÷¡±×°¡ Á¤ÀÇµÈ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ Àû¿ë ±âÁØÀ» ¼³Á¤Çϸç Çʼö°¡ °¡Àå ³ô°í ¿É¼ÇÀÌ °¡Àå ³·Àº ´Ü°èÀÔ´Ï´Ù.

¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Çʼö Ç÷¡±×·Î LDAP ¸ðµâÀ» Á¤ÀÇÇÏ¸é »ç¿ëÀÚÀÇ ÀÎÁõ¼­´Â ÁÖ¾îÁø ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ À§ÇØ LDAP ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß ÇÕ´Ï´Ù.

¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ°í °¢ ¸ðµâ¿¡ ´ëÇØ Ç÷¡±×¸¦ Çʼö·Î ¼³Á¤ÇÑ °æ¿ì »ç¿ëÀÚ´Â ¸ðµç ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇؾ߸¸ ¾×¼¼½º°¡ Çã°¡µË´Ï´Ù.

Ç÷¡±× Á¤ÀÇ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â JAAS (Java Authentication and Authorization Service)¸¦ ÂüÁ¶ÇϽʽÿÀ.

http://java.sun.com/security/jaas/doc/module.html

¿É¼Ç. Å°=°ª ½ÖÀ¸·Î ¸ðµâ¿¡ ´ëÇÑ Ãß°¡ ¿É¼ÇÀ» Çã¿ëÇÕ´Ï´Ù. ¿©·¯ ¿É¼ÇÀ» »ç¿ëÇÒ °æ¿ì °ø¹éÀ¸·Î ±¸ºÐÇÕ´Ï´Ù.

±×¸² 7-1 »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡ â

Identity Server ÄÜ¼Ö - ÀÎÁõ ±¸¼º, »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡

  1. Çʵ带 ¼±ÅÃÇßÀ¸¸é È®ÀÎÀ» ´­·¯ ¸ðµâ ¸ñ·Ï âÀ¸·Î µ¹¾Æ°©´Ï´Ù. Á¤ÀÇÇÑ ÀÎÁõ ¸ðµâÀÌ ÀÌ Ã¢¿¡ ³ª¿­µË´Ï´Ù. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  2. ÀÌ ¸ñ·Ï¿¡ ¿øÇÏ´Â ¼öÀÇ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ´Â °ÍÀ» ¿¬¼âÈ­¶ó ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâÀ» ¿¬¼âÈ­ÇÒ °æ¿ì ¸ðµâÀÌ ³ª¿­µÇ´Â ¼ø¼­¿¡ µû¶ó Àû¿ë °èÃþÀÇ ¼ø¼­°¡ Á¤Àǵȴٴ Á¡¿¡ À¯ÀÇÇϽʽÿÀ.

    ÀÎÁõ ¸ðµâÀÇ ¼ø¼­¸¦ º¯°æÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

    1. ´Ù½Ã Á¤·Ä ¹öÆ°À» ´©¸¨´Ï´Ù.
    2. ´Ù½Ã Á¤·ÄÇÒ ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
    3. À§·Î ¹× ¾Æ·¡·Î ¹öÆ°À» »ç¿ëÇÏ¿© ¸ðµâÀ» ¿øÇÏ´Â À§Ä¡¿¡ ³õ½À´Ï´Ù.
    4. ±×¸² 7-2 »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï â
      Identity Server ÄÜ¼Ö - ÀÎÁõ ±¸¼º, ¸ðµâ ¸ñ·Ï

  3. ¸ñ·Ï¿¡¼­ ÀÎÁõ ¸ðµâÀ» Á¦°ÅÇÏ·Á¸é ÀÎÁõ ¸ðµâ ¿·¿¡ ÀÖ´Â È®ÀζõÀ» ¼±ÅÃÇÑ ´ÙÀ½ »èÁ¦¸¦ ´©¸¨´Ï´Ù.

  4. ÁÖ

    üÀÎÀÇ ¸ðµâ¿¡ amadmin ÀÎÁõ¼­¸¦ ÀÔ·ÂÇϸé amadmin ÇÁ·ÎÇÊÀ» ¹Þ°Ô µË´Ï´Ù. ÀÎÁõ¿¡¼­´Â ÀÌ °æ¿ì¿¡ ¸ÅÇÎÇÏ´Â º°ÄªÀ» °Ë»çÇÏÁö ¾Ê°í, üÀο¡¼­ ¸ðµâÀ» °Ë»çÇÏÁöµµ ¾Ê½À´Ï´Ù.


Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

ÇÙ½É ÀÎÁõ ¼­ºñ½º¸¦ Á¶Á÷¿¡ µî·ÏÇÑ ´ÙÀ½ Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.

Á¶Á÷ÀÇ ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ¼­ºñ½º ¸ñ·Ï¿¡¼­ ÇÙ½É µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  5. °ü¸®ÀÚ ÀÎÁõÀÚ ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼­´Â °ü¸®ÀÚ¿¡ ´ëÇؼ­¸¸ ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â Identity Server Äֿܼ¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÇÊ¿äÇÑ »ç¿ëÀÚÀÔ´Ï´Ù. °ü¸®ÀÚÀÇ ÀÎÁõ ¸ðµâÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÇ ¸ðµâ°ú ´Þ¶ó¾ß ÇÏ´Â °æ¿ì ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
  6. ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é ÀúÀåÀ» ´­·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ ´Ý±â¸¦ ´­·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.

  7. Á¶Á÷ ÀÎÁõ ±¸¼º ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼­´Â Á¶Á÷ ³»ÀÇ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
  8. ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é ÀúÀåÀ» ´­·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ ´Ý±â¸¦ ´­·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.

¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ ¿ªÇÒ ¼öÁØ¿¡¼­ µî·ÏÇÑ ´ÙÀ½ ¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.

  1. ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. º¸±â ¸Þ´º¿¡¼­ ¿ªÇÒÀ» ¼±ÅÃÇÕ´Ï´Ù.
  3. ÀÎÁõ ±¸¼ºÀ» ¼³Á¤ÇÒ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. ¿ªÇÒÀÇ µî·Ï Á¤º¸°¡ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  5. µ¥ÀÌÅÍ ÇÁ·¹ÀÓÀÇ º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  6. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "ÀÎÁõ ±¸¼º ¼­ºñ½º ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
  7. ÀúÀåÀ» ´©¸¨´Ï´Ù.
  8. .


    ÁÖ

    »õ ¿ªÇÒÀ» ¸¸µé °æ¿ì ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ ÇØ´ç ¿ªÇÒ¿¡ ÀÚµ¿À¸·Î ÇÒ´çµÇÁö ¾Ê½À´Ï´Ù. »õ ¿ªÇÒÀ» ¸¸µé±â Àü¿¡ ¿ªÇÒ ÇÁ·ÎÇÊ ÆäÀÌÁöÀÇ À§ÂÊ¿¡ ÀÖ´Â ÀÎÁõ ±¸¼º ¼­ºñ½º ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ.

    ¿ªÇÒ ±â¹Ý ÀÎÁõÀÌ »ç¿ë °¡´ÉÇÑ °æ¿ì ±¸¼º¿øÀ» ±¸¼ºÇÒ ÇÊ¿ä°¡ ¾øÀ¸¹Ç·Î LDAP ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±×´ë·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.


¼­ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ µî·ÏÇÑ ´ÙÀ½ ¼­ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.

  1. Identity °ü¸® ¸ðµâÀÇ º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  2. µî·ÏµÈ ¼­ºñ½º ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ µî·ÏµÇÁö ¾ÊÀ¸¸é ¾Æ·¡ ´Ü°è¸¦ °è¼ÓÇÕ´Ï´Ù. ¼­ºñ½º°¡ µî·ÏµÇ¸é ´Ü°è 4·Î À̵¿ÇÕ´Ï´Ù.

  3. À̵¿ ÇÁ·¹ÀÓ¿¡¼­ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  5. ÀÎÁõ ±¸¼º È®ÀζõÀ» ¼±ÅÃÇÏ°í Ãß°¡¸¦ ´©¸¨´Ï´Ù.
  6. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  7. ÀÎÁõ ±¸¼º µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  8. ¼­ºñ½º ÀνºÅϽº ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  9. ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇÒ ¼­ºñ½º ÀνºÅϽº¸¦ ´©¸¨´Ï´Ù.
  10. ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ°í ÀúÀåÀ» ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "ÀÎÁõ ±¸¼º ¼­ºñ½º ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

»ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

  1. Identity °ü¸® ¸ðµâÀÇ º¸±â ¸Þ´º¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  2. »ç¿ëÀÚ ¸ñ·ÏÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

  3. ¼öÁ¤ÇÒ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ëÀÚ ÇÁ·ÎÇÊÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.

    .


    ÁÖ

    »õ »ç¿ëÀÚ¸¦ ¸¸µé °æ¿ì ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ »ç¿ëÀÚ¿¡ ÀÚµ¿À¸·Î ÇÒ´çµÇÁö ¾Ê½À´Ï´Ù. »ç¿ëÀÚ¸¦ ¸¸µé±â Àü¿¡ »ç¿ëÀÚ ÇÁ·ÎÇÊ ÆäÀÌÁöÀÇ À§ÂÊ¿¡ ÀÖ´Â ÀÎÁõ ±¸¼º ¼­ºñ½º ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇÏÁö ¾ÊÀ¸¸é »ç¿ëÀÚ°¡ ÇØ´ç ¿ªÇÒ¿¡ ´ëÇØ Á¤ÀÇµÈ ÀÎÁõ ±¸¼ºÀ» »ó¼ÓÇÏÁö ¸øÇÕ´Ï´Ù.


  5. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ°Ô ÇÏ·Á¸é º¸±â ¸Þ´º¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ¸é ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ ÇÒ´çµÈ ¼­ºñ½º·Î ³ª¿­µË´Ï´Ù.
  6. µ¥ÀÌÅÍ ÇÁ·¹ÀÓÀÇ º¸±â ¸Þ´º¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  7. »ç¿ëÀÚ ÀÎÁõ ±¸¼º ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´­·¯ »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù.
  8. ÀúÀåÀ» ´©¸¨´Ï´Ù.


ÀÎÁõ ¼öÁغ° ÀÎÁõ

°¢ ÀÎÁõ ¸ðµâ¿¡ ÇØ´ç ÀÎÁõ ¼öÁØ¿¡ ´ëÇÑ Á¤¼ö °ªÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼­ºñ½º ±¸¼º¿¡¼­ ÀÎÁõ ¸ðµâÀÇ µî·Ï Á¤º¸ È­»ìÇ¥¸¦ ´©¸£°í ¸ðµâÀÇ ÀÎÁõ ¼öÁØ ¼Ó¼º¿¡ ÇØ´çÇÏ´Â °ªÀ» º¯°æÇÏ¿© ÀÎÁõ ¼öÁØÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ Çϳª ÀÌ»óÀÇ ÀÎÁõ ¸ðµâ¿¡ ÀÎÁõÇÑ °æ¿ì ÀÎÁõ ¼öÁØÀÌ ³ôÀ»¼ö·Ï ÇØ´ç »ç¿ëÀÚ¿¡ ´ëÇÑ Æ®·¯½ºÆ® ¼öÁØÀÌ ³ô½À´Ï´Ù.

ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ ÈÄ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù. »ç¿ëÀÚ°¡ ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõµÇ¾î¾ß ÇÏ´Â °æ¿ì °¡Àå ³ôÀº ÀÎÁõ ¼öÁØ °ªÀÌ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù.

»ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ ¾×¼¼½ºÇÏ·Á°í ½ÃµµÇϸé ÇØ´ç ¼­ºñ½º´Â »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡¼­ ÀÎÁõ ¼öÁØÀ» È®ÀÎÇÏ¿© »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã¿ëÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ¼³Á¤µÈ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» ÅëÇØ À̵¿Çϵµ·Ï »ç¿ëÀÚ¸¦ ¸®µð·º¼ÇÇÕ´Ï´Ù.

»ç¿ëÀڴ ƯÁ¤ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ·Î±×ÀÎÀ» ¼öÇàÇÕ´Ï´Ù.

http://hostname:port/deploy_URI/UI/Login?authlevel=auth_level_value

ÀÎÁõ ¼öÁØÀÌ auth_level_valueº¸´Ù Å©°Å³ª °°Àº ¸ðµç ¸ðµâÀº »ç¿ëÀÚ°¡ ¼±ÅÃÇÒ ÀÎÁõ ¸Þ´º·Î Ç¥½ÃµË´Ï´Ù. ÀÏÄ¡ÇÏ´Â ¸ðµâÀÌ Çϳª¸¸ ÀÖ´Â °æ¿ì¿¡´Â ÇØ´ç ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ ·Î±×ÀÎ ÆäÀÌÁö°¡ ¹Ù·Î Ç¥½ÃµË´Ï´Ù.


¸ðµâº° ÀÎÁõ

´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ƯÁ¤ ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

http://hostname:port/deploy_URI/UI/Login?module=module_name

ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâ À̸§ÀÌ ÀÌ ¼Ó¼º¿¡ ¾øÀ¸¸é »ç¿ëÀÚ°¡ ÀÎÁõÇÏ·Á°í ½ÃµµÇÒ ¶§ "ÀÎÁõ ¸ðµâÀÌ °ÅºÎµÇ¾ú½À´Ï´Ù."¶ó´Â ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "Á¶Á÷ ÀÎÁõ ¸ðµâ"À» ÂüÁ¶ÇϽʽÿÀ.


URL ¸®µð·º¼Ç

ÀÎÁõ ±¸¼º ¼­ºñ½º¿¡¼­ ¼º°øÀûÀÎ ÀÎÁõ ¶Ç´Â ½ÇÆÐÇÑ ÀÎÁõ¿¡ ´ëÇÑ URL ¸®µð·º¼ÇÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. URLÀº ÀÌ ¼­ºñ½ºÀÇ ·Î±×ÀÎ ¼º°ø URL ¹× ·Î±×ÀÎ ½ÇÆÐ URL ¼Ó¼º¿¡ ÀÚµ¿À¸·Î Á¤Àǵ˴ϴÙ. URL ¸®µð·º¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Á¶Á÷¿¡ ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ Ãß°¡ÇÏ¿© ÇØ´ç ¼­ºñ½º¸¦ ¿ªÇÒ, Á¶Á÷ ¶Ç´Â »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ Ãß°¡ÇÒ °æ¿ì LDAP - Çʼö¿Í °°Àº ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. Identity °´Ã¼¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ¼­ºñ½º µî·Ï ¹æ¹ýÀº "ÀÎÁõ ±¸¼º"À» ÂüÁ¶ÇϽʽÿÀ.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.