Sun ·Î°í      ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun ONE Identity Server 6.1 °ü¸® ¼³¸í¼­

21Àå
LDAP ÀÎÁõ ¼Ó¼º

LDAP ÀÎÁõ ¼Ó¼ºÀº Á¶Á÷ ¼Ó¼ºÀÔ´Ï´Ù. ¼­ºñ½º ±¸¼º¿¡¼­ ÀÌ·¯ÇÑ ¼Ó¼º¿¡ Àû¿ëµÇ´Â °ªÀÌ LDAP ÀÎÁõ ÅÛÇø®Æ®ÀÇ ±âº»°ªÀÌ µË´Ï´Ù. Á¶Á÷ÀÇ ¼­ºñ½º¸¦ µî·ÏÇÑ ÈÄ ¼­ºñ½º ÅÛÇø®Æ®¸¦ ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ±âº»°ªÀº Á¶Á÷ÀÇ °ü¸®ÀÚ°¡ µî·Ï ÈÄ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ÀÇ Ç׸ñÀº Á¶Á÷ ¼Ó¼ºÀ» »ó¼ÓÇÏÁö ¾Ê½À´Ï´Ù. LDAP ÀÎÁõ ¼Ó¼ºÀº ´ÙÀ½°ú °°½À´Ï´Ù.

ÁÖ LDAP ¼­¹ö ¹× Æ÷Æ®

ÀÌ Çʵå´Â Identity Server ¼³Ä¡ µµÁß ÁöÁ¤µÈ ÁÖ LDAP ¼­¹öÀÇ È£½ºÆ® À̸§°ú Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ LDAP ¼­¹ö´Â LDAP ÀÎÁõÀ» À§ÇØ ¿¬°áµÇ´Â ù ¹ø° ¼­¹öÀÔ´Ï´Ù. Çü½ÄÀº hostname:portÀÔ´Ï´Ù. (Æ÷Æ® ¹øÈ£°¡ ¾øÀ» °æ¿ì Æ÷Æ® ¹øÈ£¸¦ 389¶ó°í °¡Á¤ÇÕ´Ï´Ù.)

Identity Server¸¦ ¿©·¯ µµ¸ÞÀÎÀ¸·Î ¹èÆ÷ÇÑ °æ¿ì Identity ServerÀÇ Æ¯Á¤ ÀνºÅϽº¿Í Directory ServerÀÇ Æ¯Á¤ ÀνºÅϽº °£ÀÇ Åë½Å ¸µÅ©¸¦ ´ÙÀ½ Çü½ÄÀ¸·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù(¿©·¯ Ç׸ñ¿¡¼­ ·ÎÄà ¼­¹ö À̸§À» Á¢µÎ¾î·Î »ç¿ëÇØ¾ß ÇÔ).

local_servername|server:port local_servername2|server:port ...

¿¹¸¦ µé¾î, Identity ServerÀÇ ¼­·Î ´Ù¸¥ ÀνºÅϽº(L1-machine1-DS ¹× L2-machine2-DS)¿Í Åë½ÅÇÏ´Â µÎ Identity Server¸¦ ¼­·Î ´Ù¸¥ À§Ä¡(L1-machine1-IS ¹× L2- machine2-IS)¿¡ ¹èÆ÷ÇÑ °æ¿ì Çü½ÄÀº ´ÙÀ½°ú °°½À´Ï´Ù.

L1-machine1-IS.example.com|L1-machine1-DS.example.com:389 L2-machine2-IS.example.com|L2-machine2-DS.example.com:389

º¸Á¶ LDAP ¼­¹ö ¹× Æ÷Æ®

ÀÌ Çʵå´Â Identity Server Ç÷§Æû¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â º¸Á¶ LDAP ¼­¹öÀÇ È£½ºÆ® À̸§°ú Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÁÖ LDAP ¼­¹ö°¡ ÀÎÁõ ¿äû¿¡ ÀÀ´äÇÏÁö ¾ÊÀ» °æ¿ì ÀÌ ¼­¹ö¿¡ ¿¬°áµË´Ï´Ù. ÁÖ ¼­¹ö°¡ ½ÇÇà ÁßÀÎ °æ¿ì Identity Server´Â ÁÖ ¼­¹ö·Î ´Ù½Ã ÀüȯÇÕ´Ï´Ù. Çü½ÄÀº hostname:portÀÔ´Ï´Ù. ¿©·¯ Ç׸ñÀÌ ÀÖÀ» °æ¿ì ·ÎÄà ¼­¹ö À̸§À» Á¢µÎ¾î·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù.


ÁÖÀÇ   

Identity Server ¿£ÅÍÇÁ¶óÀÌÁî¿Í ¶³¾îÁ® ÀÖ´Â ¿ø°Ý Directory Server¿¡¼­ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â °æ¿ì ÁÖ LDAP ¼­¹ö Æ÷Æ®¿Í º¸Á¶ LDAP ¼­¹ö Æ÷Æ® ¸ðµÎ¿¡ °ªÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÇϳªÀÇ Directory Server À§Ä¡¿¡ ´ëÇÑ °ªÀ» µÎ ÇÊµå ¸ðµÎ¿¡ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.


»ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN

ÀÌ Çʵå´Â »ç¿ëÀÚ °Ë»öÀÌ ½ÃÀ۵Ǵ ³ëµåÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù. (¼º´É»óÀÇ ÀÌÀ¯ ¶§¹®¿¡ ÀÌ DNÀº °¡´ÉÇÑ ±¸Ã¼ÀûÀ̾î¾ß ÇÕ´Ï´Ù.) ±âº»°ªÀº µð·ºÅ丮 Æ®¸®ÀÇ ·çÆ®ÀÔ´Ï´Ù. À¯È¿ÇÑ ¸ðµç DNÀÌ Àνĵ˴ϴÙ. ¿©·¯ Ç׸ñÀÌ ÀÖÀ» °æ¿ì ·ÎÄà ¼­¹ö À̸§À» Á¢µÎ¾î·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. Çü½ÄÀº ´ÙÀ½°ú °°½À´Ï´Ù.

servername|search dn

¿©·¯ Ç׸ñÀÌ ÀÖ´Â °æ¿ì

servername1|search dn servername2|search dn servername3|search dn...

µ¿ÀÏÇÑ °Ë»ö¿¡¼­ ¿©·¯ »ç¿ëÀÚ°¡ ¹ß°ßµÉ °æ¿ì ÀÎÁõÀº ½ÇÆÐÇÕ´Ï´Ù.

·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN

ÀÌ Çʵå´Â °ü¸®Àڷμ­ ÁÖ LDAP ¼­¹ö ¹× Æ÷Æ® Çʵ忡 ÁöÁ¤µÈ Directory Server¿¡ ¹ÙÀεùÇÏ´Â µ¥ »ç¿ëµÇ´Â »ç¿ëÀÚÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù. »ç¿ëÀÚ ·Î±×ÀÎ ¾ÆÀ̵𿡠±âÃÊÇÏ¿© ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚ DNÀ» °Ë»öÇÏ·Á¸é ÀÎÁõ ¼­ºñ½º°¡ ÀÌ DNÀ¸·Î ¹ÙÀεåµÇ¾î¾ß ÇÕ´Ï´Ù. ±âº»°ªÀº amldapuserÀÔ´Ï´Ù. À¯È¿ÇÑ ¸ðµç DNÀÌ Àνĵ˴ϴÙ.

ºñ¹Ð¹øÈ£°¡ À߸øµÈ °æ¿ì »ç¿ëÀÚ°¡ Àá±â±â ¶§¹®¿¡ ·Î±×¾Æ¿ôÇϱâ Àü¿¡ ºñ¹Ð¹øÈ£°¡ ¿Ã¹Ù¸¥Áö È®ÀÎÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ Àá±æ °æ¿ì¿¡´Â AMConfig.Properties ÆÄÀÏÀÇ com.iplanet.authentication.super.user µî·Ï Á¤º¸¿¡ ÀÖ´Â ¼öÆÛÀ¯Àú DNÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î Àüü DNÀ» »ç¿ëÇÏ´õ¶óµµ ÀÌ amAdmin °èÁ¤À» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ°Ô µË´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.

uid_amAdmin,ou=People,IdentityServer_base

·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£

ÀÌ Çʵå´Â ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN Çʵ忡 ÁöÁ¤µÈ °ü¸®ÀÚ ÇÁ·ÎÇÊÀÇ ºñ¹Ð¹øÈ£¸¦ Æ÷ÇÔÇÕ´Ï´Ù. ±âº»°ªÀº ¾ø½À´Ï´Ù. °ü¸®ÀÚÀÇ À¯È¿ÇÑ LDAP ºñ¹Ð¹øÈ£¸¸ Àνĵ˴ϴÙ.

·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£(È®ÀÎ)

ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÕ´Ï´Ù.

¾ÆÀ̵ð ÁöÁ¤ ¼Ó¼º

»ç¿ëÀÚº°·Î ÀÎÁõÀÌ ¼º°øÇÑ ÈÄ »ç¿ëÀÚÀÇ ÇÁ·ÎÇÊÀÌ °Ë»öµË´Ï´Ù. ÀÌ ¼Ó¼ºÀÇ °ªÀº °Ë»öÀ» ¼öÇàÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ÀÌ Çʵå´Â »ç¿ëÇÒ LDAP ¼Ó¼ºÀ» ÁöÁ¤ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î Identity Server´Â »ç¿ëÀÚ Ç׸ñÀÌ uid ¼Ó¼º¿¡ ÀÇÇØ ½Äº°µÈ´Ù°í °¡Á¤ÇÕ´Ï´Ù. Directory Server°¡ ´Ù¸¥ ¼Ó¼º(¿¹: givenname)À» »ç¿ëÇÒ °æ¿ì ÀÌ Çʵ忡 ¼Ó¼º À̸§À» ÁöÁ¤ÇÕ´Ï´Ù.


ÁÖ

½Ã¿ëÀÚ °Ë»ö ÇÊÅÍ´Â °Ë»ö ÇÊÅÍ ¼Ó¼º°ú »ç¿ëÀÚ Ç׸ñ À̸§ ÁöÁ¤ ¼Ó¼ºÀ» °áÇÕÇÑ °ÍÀÌ µË´Ï´Ù.


»ç¿ëÀÚ Ç׸ñ °Ë»ö ¼Ó¼º

ÀÌ Çʵå´Â ÀÎÁõµÉ »ç¿ëÀÚ¿¡ ´ëÇÑ °Ë»ö ÇÊÅ͸¦ ±¸¼ºÇÏ´Â µ¥ »ç¿ëµÇ´Â ¼Ó¼ºÀ» ³ª¿­ÇÏ¸ç »ç¿ëÀÚ°¡ »ç¿ëÀÚ Ç׸ñÀÇ ¿©·¯ ¼Ó¼ºÀ¸·Î ÀÎÁõµÉ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ÀÌ Çʵ带 uid, employeenumber ¹× mail·Î ¼³Á¤ÇÑ °æ¿ì ÀÌ·¯ÇÑ À̸§ Áß Çϳª·Î »ç¿ëÀÚ°¡ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù.

»ç¿ëÀÚ °Ë»ö ÇÊÅÍ

ÀÌ Çʵå´Â »ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN Çʵ忡¼­ »ç¿ëÀÚ¸¦ ã´Â µ¥ »ç¿ëµÉ ¼Ó¼ºÀ» ÁöÁ¤ÇÏ¸ç »ç¿ëÀÚ Ç׸ñ À̸§ ÁöÁ¤ ¼Ó¼º°ú ÇÔ²² ÀÛµ¿ÇÕ´Ï´Ù. ±âº»°ªÀº ¾ø½À´Ï´Ù. À¯È¿ÇÑ ¸ðµç »ç¿ëÀÚ Ç׸ñ ¼Ó¼ºÀÌ Àνĵ˴ϴÙ.

°Ë»ö ¹üÀ§

ÀÌ ¸Þ´º´Â ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚ ÇÁ·ÎÇÊÀ» °Ë»öÇÒ Directory ServerÀÇ ¼öÁØ ¼ö¸¦ ³ªÅ¸³À´Ï´Ù. °Ë»öÀº "»ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN" ¼Ó¼º¿¡ ÁöÁ¤µÈ ³ëµå¿¡¼­ ½ÃÀ۵˴ϴÙ. ±âº»°ªÀº ÇÏÀ§ Æ®¸®ÀÔ´Ï´Ù. ´ÙÀ½ Ç׸ñ Áß Çϳª¸¦ ¸ñ·Ï¿¡¼­ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.

LDAP ¼­¹ö¿¡ SSL »ç¿ë

ÀÌ ¿É¼ÇÀº ÁÖ ¹× º¸Á¶ LDAP ¼­¹ö ¹× Æ÷Æ® Çʵ忡 ÁöÁ¤µÈ Directory Server¿¡ ´ëÇÑ SSL ¾×¼¼½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº »ç¿ë ºÒ°¡ÇϹǷΠDirectory Server¿¡ ¾×¼¼½ºÇÏ´Â µ¥ SSL ÇÁ·ÎÅäÄÝÀÌ »ç¿ëµÇÁö ¾Ê½À´Ï´Ù. ±×·¯³ª ÀÌ ¼Ó¼ºÀÌ »ç¿ë °¡´ÉÇÑ °æ¿ì ºñ SSL ¼­¹ö¿¡ ¹ÙÀεåÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ¿¡ »ç¿ëÀÚ DN ¹Ýȯ

Identity Server µð·ºÅ丮°¡ LDAP¿ëÀ¸·Î ±¸¼ºµÈ µð·ºÅ丮¿Í µ¿ÀÏÇÑ °æ¿ì ÀÌ ¿É¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÑ °æ¿ì LDAP ÀÎÁõ ¸ðµâÀº userId ´ë½Å DNÀ» ¹ÝȯÇÒ ¼ö ÀÖÀ¸¸ç °Ë»öÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÎÁõ ¸ðµâÀº userId¸¸ ¹ÝȯÇϸç ÀÎÁõ ¼­ºñ½º´Â ·ÎÄà Identity Server LDAP¿¡¼­ »ç¿ëÀÚ¸¦ °Ë»öÇÕ´Ï´Ù. ¿ÜºÎ LDAP µð·ºÅ丮°¡ »ç¿ëµÉ °æ¿ì ÀϹÝÀûÀ¸·Î ÀÌ ¿É¼ÇÀº »ç¿ë °¡´ÉÇÏÁö ¾Ê½À´Ï´Ù.

LDAP ¼­¹ö È®ÀÎ °£°Ý

ÀÌ ¼Ó¼ºÀº LDAP ¼­¹ö ÆäÀϹ鿡 »ç¿ëµË´Ï´Ù. ÀÌ ¼Ó¼ºÀº LDAP ÁÖ ¼­¹ö°¡ ½ÇÇà ÁßÀÎÁö È®ÀÎÇϱâ Àü¿¡ ½º·¹µå°¡ "ÀϽà Á¤Áö"µÇ´Â ½Ã°£(ÃÊ)À» Á¤ÀÇÇÕ´Ï´Ù.

»ç¿ëÀÚ ÀÛ¼º ¼Ó¼º ¸ñ·Ï

ÀÌ ¼Ó¼ºÀº LDAP ¼­¹ö°¡ ¿ÜºÎ LDAP ¼­¹ö·Î ±¸¼ºµÈ °æ¿ì¿¡ LDAP ÀÎÁõ ¸ðµâ¿¡¼­ »ç¿ëµË´Ï´Ù. ÀÌ ¼Ó¼ºÀº ·ÎÄà Directory Server¿Í ¿ÜºÎ Directory Server °£ÀÇ ¼Ó¼º ¸ÅÇÎÀ» Æ÷ÇÔÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀÇ Çü½ÄÀº ´ÙÀ½°ú °°½À´Ï´Ù.

attr1|externalattr1

attr2|externalattr2

ÀÌ ¼Ó¼ºÀ» ä¿ì¸é ¿ÜºÎ Directory Server¿¡¼­ ¿ÜºÎ ¼Ó¼º °ªÀ» ÀÐÀº ´ÙÀ½ ³»ºÎ Directory Server ¼Ó¼º °ªÀ» ¼³Á¤ÇÕ´Ï´Ù. ¿ÜºÎ ¼Ó¼º °ªÀº »ç¿ëÀÚ ÇÁ·ÎÇÊ ¼Ó¼º(ÇÙ½É ÀÎÁõ ¸ðµâ¿¡ ÀÖÀ½)ÀÌ "µ¿ÀûÀ¸·Î ÀÛ¼º"À¸·Î ¼³Á¤µÇ°í »ç¿ëÀÚ°¡ ·ÎÄà Directory Server ÀνºÅϽº¿¡ ¾ø´Â °æ¿ì¿¡¸¸ ³»ºÎ ¼Ó¼º¿¡ ¼³Á¤µË´Ï´Ù. »õ·Î ÀÛ¼ºµÈ »ç¿ëÀÚ´Â »ç¿ëÀÚ ÀÛ¼º ¼Ó¼º ¸ñ·Ï¿¡ ÁöÁ¤µÈ ´ë·Î ¸ÅÇεǴ ¿ÜºÎ ¼Ó¼º °ªÀÌ ÀÖ´Â ³»ºÎ ¼Ó¼º °ªÀ» Æ÷ÇÔÇÕ´Ï´Ù.

ÀÎÁõ ¼öÁØ

ÀÎÁõ ¼öÁØÀº °¢ ÀÎÁõ ¹æ¹ý¿¡ ´ëÇØ º°µµ·Î ¼³Á¤µË´Ï´Ù. ÀÌ °ªÀº ÀÎÁõÀ» ¾î´À Á¤µµ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö ³ªÅ¸³À´Ï´Ù. »ç¿ëÀÚ°¡ ÀÎÁõµÇ°í ³ª¸é ÇØ´ç ¼¼¼ÇÀÇ SSO ÅäÅ«¿¡ ÀÌ °ªÀÌ ÀúÀåµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾×¼¼½ºÇÏ·Á´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÀÌ SSO ÅäÅ«ÀÌ Á¦°øµÇ¸é ÀÀ¿ë ÇÁ·Î±×·¥Àº ÀúÀåµÈ °ªÀ» »ç¿ëÇÏ¿© ÇØ´ç ¼öÁØÀÌ »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã°¡ÇÒ ¸¸Å­ ÃæºÐÇÑÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. SSO ÅäÅ«¿¡ ÀúÀåµÈ ÀÎÁõ ¼öÁØÀÌ ÇÊ¿äÇÑ ÃÖ¼Ò°ªÀ» ÃæÁ·ÇÏÁö ¾ÊÀ» °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥Àº ´õ ³ôÀº ÀÎÁõ ¼öÁØÀ» °¡Áø ¼­ºñ½º¸¦ ÅëÇØ ´Ù½Ã ÀÎÁõÀ» ¹ÞÀ¸¶ó´Â ¸Þ½ÃÁö¸¦ »ç¿ëÀÚ¿¡°Ô Ç¥½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»°ªÀº 0ÀÔ´Ï´Ù.


ÁÖ

ÁöÁ¤µÈ ÀÎÁõ ¼öÁØÀÌ ¾øÀ» °æ¿ì SSO ÅäÅ«Àº ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÎ ±âº» ÀÎÁõ ¼öÁØ¿¡ ÁöÁ¤µÈ °ªÀ» ÀúÀåÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "±âº» ÀÎÁõ ¼öÁØ"À» ÂüÁ¶ÇϽʽÿÀ.




ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.