Sun ·Î°í      ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun ONE Identity Server 6.1 °ü¸® ¼³¸í¼­

1Àå
Á¦Ç° °³¿ä

ÀÌ Àå¿¡¼­´Â Sun¢â ONE Identity ServerÀÇ ±â´É¿¡ ´ëÇÑ °³¿ä¸¦ ¼³¸íÇÏ¸ç ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.


Sun ONE Identity Server

Sun ONE Identity Server ±â¼úÀº Network IdentityÀÇ Sun ONE (Open Net Environment) Ç÷§ÆûÀÇ ÀϺÎÀÔ´Ï´Ù. Identity Server´Â Sun ONE Directory ServerÀÇ °ü¸® ¹× º¸¾È ±â´ÉÀÎ LDAP (Lightweight Directory Access Protocol-based) µ¥ÀÌÅÍ ÀúÀå¼Ò¸¦ »ç¿ëÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â µµ±¸ ÁýÇÕÀÔ´Ï´Ù. Identity Server´Â Directory Server¸¦ »ç¿ëÀÚ ÀÎÁõ ¹× ´ÜÀÏ »çÀÎ ¿Â ±â´É°ú ÅëÇÕÇÏ¿© µ¥ÀÌÅÍ º¸¾ÈÀ» ³ôÀÔ´Ï´Ù. °ü¸®ÀÚ´Â Identity Server¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ Ç׸ñ¿¡ ¼Ó¼ºÀ¸·Î Ç¥½ÃµÇ´Â Ç׸ñ ºÐ·ù ±â¹ýÀÎ ¿ªÇÒÀ» ±â¹ÝÀ¸·Î »ç¿ëÀÚ Ç׸ñ °ü¸®¸¦ ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¶Áö¸·À¸·Î °³¹ßÀÚ´Â ¸¹Àº ±âº» ¼­ºñ½º ¹× »ç¿ëÀÚ Á¤ÀÇ ¼­ºñ½ºÀÇ ±¸¼º ¸Å°³ º¯¼ö¸¦ Á¤ÀÇÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼¼ ±â´É ¸ðµÎ »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÑ ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÎ ºê¶ó¿ìÀú ±â¹Ý Identity Server ÄܼÖÀ» ÅëÇØ ¾×¼¼½ºµË´Ï´Ù.


Identity ServerÀÇ ±â´É

Identity Server´Â Directory ServerÀÇ ÃÖ»óÀ§¿¡ ±¸ÃàµÇ¸ç, µð·ºÅ丮 °ü¸®ÀÚ¿¡°Ô Directory ServerÀÇ ±â´ÉÀ» È®ÀåÇÏ´Â µ¥ »ç¿ëµÇ´Â ±â´É»Ó¸¸ ¾Æ´Ï¶ó ÀÛ¾÷ÇÒ ¼ö ÀÖ´Â º¸´Ù ÀÏ°üÀûÀÌ°í Á÷°üÀûÀÎ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù.

¼­ºñ½º ±¸¼º

±âº» ¹× »ç¿ëÀÚ Á¤ÀÇ ºñÁî´Ï½º ¼­ºñ½º¿¡ ´ëÇÑ ±¸¼º ¸Å°³ º¯¼ö´Â Identity Server ¼­ºñ½º °ü¸® ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼­ºñ½º °³¹ßÀÚ´Â Identity Server ÇÁ·¹ÀÓ¿öÅ©¿¡ Á¤ÀÇµÈ XML ¹× DTD¸¦ »ç¿ëÇÏ¿© ȸ»ç ¼­ºñ½º(¿¹: ¸ÞÀÏ ¼­ºñ½º, û±¸ ¼­ºñ½º, ·Î±ë ¼­ºñ½º µî)ÀÇ ¸Å°³ º¯¼ö¸¦ Á¤ÀÇÇÏ°í ¼­ºñ½ºÀÇ ¸Å°³ º¯¼ö ¶Ç´Â ¼Ó¼ºÀ» °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, ¼­ºñ½º °ü¸®ÀÚ´Â Identity Server¸¦ »ç¿ëÇÏ¿© ÀÌ·¯ÇÑ ¼Ó¼º °ªÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù.

Á¤Ã¥ °ü¸®

Identity Server´Â ºñÁî´Ï½º ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇÏ´Â ±ÔÄ¢À» Á¤ÀÇ, ¼öÁ¤ ¶Ç´Â Á¦°ÅÇÏ´Â ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±ÔÄ¢À» ÃÑ°ýÇÏ¿© Á¤Ã¥À̶ó ÇÕ´Ï´Ù.

SAML

Identity Server´Â SAML (Security Assertion Markup Language)À» »ç¿ëÇÏ¿© º¸¾È Á¤º¸¸¦ ±³È¯ÇÕ´Ï´Ù. SAMLÀº XML (eXtensible Markup Language) ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¤ÀÇÇÏ¿© ÀÌ Á¤º¸ À¯ÇüÀ» Á¦°øÇÏ´Â ¼­·Î ´Ù¸¥ °ø±Þ¾÷ü Ç÷§Æû °£ÀÇ »óÈ£ ¿î¿ë¼ºÀ» ´Þ¼ºÇÕ´Ï´Ù. SAML ÇÁ·¹ÀÓ¿öÅ©¿¡ ´ëÇؼ­´Â Sun ONE Identity Server Customization and API Guide¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.

¿¬ÇÕ °ü¸®

Identity Server´Â Liberty Alliance Project¿¡¼­ °³¹ßÇÑ ¿¬ÇÕ ³×Æ®¿öÅ© ¾ÆÀ̵𿡠´ëÇÑ °³¹æ Ç¥ÁØÀ» »ç¿ëÇϵµ·Ï ¿¬ÇÕ °ü¸® ¸ðµâÀ» ÅëÇÕÇß½À´Ï´Ù.

ÀÎÁõ

Identity Server´Â »ç¿ëÀÚ ÀÎÁõÀ» À§ÇÑ Ç÷¯±× ÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ƯÁ¤ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ ÇÊ¿äÇÑ ±âÁØÀº Identity Server ¿£ÅÍÇÁ¶óÀÌÁî¿¡¼­ °¢ Á¶Á÷¿¡ ´ëÇØ ±¸¼ºµÈ ÀÎÁõ ¼­ºñ½º¸¦ ±â¹ÝÀ¸·Î ÇÕ´Ï´Ù. »ç¿ëÀÚ´Â Identity Server ¼¼¼Ç¿¡ ¾×¼¼½ºÇÏ·Á¸é ÀÎÁõÀ» ¼º°øÀûÀ¸·Î Åë°úÇØ¾ß ÇÕ´Ï´Ù.

´ÜÀÏ »çÀÎ ¿Â

»ç¿ëÀÚ°¡ ÀÎÁõµÇ¸é Identity ServerÀÇ ´ÜÀÏ »çÀÎ ¿Â(SSO)¿ë API°¡ ½ÃÀ۵˴ϴÙ. ÀÎÁõµÈ »ç¿ëÀÚ°¡ º¸È£µÈ ÆäÀÌÁö¿¡ ¾×¼¼½ºÇÏ·Á°í ½ÃµµÇÒ ¶§¸¶´Ù SSO API´Â ÀÎÁõ ÀÚ°Ý Áõ¸íÀ» ±â¹ÝÀ¸·Î »ç¿ëÀÚ°¡ ÇÊ¿äÇÑ ±ÇÇÑÀÌ ÀÖ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ À¯È¿Çϸé Ãß°¡ ÀÎÁõ ¾øÀÌ ÆäÀÌÁö¿¡ ¾×¼¼½ºµË´Ï´Ù. »ç¿ëÀÚ°¡ À¯È¿ÇÏÁö ¾ÊÀ¸¸é ´Ù½Ã ÀÎÁõÇ϶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.

Á¤Ã¥ ¿¡ÀÌÀüÆ®

Á¤Ã¥ ¿¡ÀÌÀüÆ®´Â À¥ ÄÁÅ×À̳Ê(Sun ONE Web Server ¶Ç´Â Sun ONE Application Server)¿¡ ¼³Ä¡µË´Ï´Ù. URL Á¤Ã¥ ¿¡ÀÌÀüÆ®´Â Identity Server Á¤Ã¥ ±¸¼º ¿ä¼ÒÀÇ Æ¯Á¤ ÀνºÅϽºÀÔ´Ï´Ù. ÀÌ ¿¡ÀÌÀüÆ®´Â »ç¿ëÀÚ°¡ º¸È£µÈ Web Server¿¡ ÀÖ´Â À¥ ÀÚ¿ø¿¡ ´ëÇÑ ¿äûÀ» º¸³¾ ¶§ Ãß°¡ ÀÎÁõ ´Ü°è¸¦ Á¦°øÇÕ´Ï´Ù. ÀÌ ÀÎÁõ¿¡¼­´Â »ç¿ëÀÚ ÀÎÁõ ¿Ü¿¡µµ ÇØ´ç ÀÚ¿øÀÌ ¼öÇàÇÒ ÀÛ¾÷µµ È®ÀÎÇÕ´Ï´Ù. ¿¡ÀÌÀüÆ®°¡ Web Server¸¦ º¸È£ÇÏ°í ÀÎÁõ Ç÷¯±× ÀÎÀÌ ÀÚ¿øÀ» º¸È£ÇÕ´Ï´Ù.

Identity °ü¸®

Identity °ü¸® ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© Identity °ü·Ã °´Ã¼¸¦ ÀÛ¼º ¹× °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server ÄÜ¼Ö ¶Ç´Â ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ, ¿ªÇÒ, ±×·ì, Á¤Ã¥, Á¶Á÷, ÇÏÀ§ Á¶Á÷ ¹× ÄÁÅ×ÀÌ³Ê °´Ã¼¸¦ Á¤ÀÇ, ¼öÁ¤ ¶Ç´Â »èÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. Äֿܼ¡´Â Á¶Á÷, ±×·ì, ÄÁÅ×À̳Ê, »ç¿ëÀÚ, ¼­ºñ½º ¹× Á¤Ã¥À» ÀÛ¼º ¹× °ü¸®ÇÏ´Â µ¥ »ç¿ëµÇ´Â ´Ù¾çÇÑ ±ÇÇÑÀ» °¡Áø ±âº» °ü¸®ÀÚ°¡ ÀÖ½À´Ï´Ù. (¿ªÇÒÀ» ±â¹ÝÀ¸·Î Ãß°¡ °ü¸®ÀÚ¸¦ ¸¸µé ¼ö ÀÖ½À´Ï´Ù.) °ü¸®ÀÚ´Â Identity Server¿¡ ¼³Ä¡µÉ ¶§ Directory Server¿¡ Á¤Àǵ˴ϴÙ. ´ÙÀ½°ú °°Àº °ü¸®ÀÚ°¡ ÀÖ½À´Ï´Ù.


Identity Server ÄܼÖ

Identity Server ÄܼÖÀº À§Ä¡ ÇÁ·¹ÀÓ, À̵¿ ÇÁ·¹ÀÓ, µ¥ÀÌÅÍ ÇÁ·¹ÀÓ µîÀÇ ¼¼ ¼½¼ÇÀ¸·Î ±¸ºÐµË´Ï´Ù. °ü¸®ÀÚ´Â ¼¼ ÇÁ·¹ÀÓÀ» ¸ðµÎ »ç¿ëÇÏ¿© µð·ºÅ丮¸¦ À̵¿ÇÏ°í, »ç¿ëÀÚ ¹× ¼­ºñ½º ±¸¼ºÀ» ¼öÇàÇÏ°í, Á¤Ã¥À» ¸¸µé ¼ö ÀÖ½À´Ï´Ù.

±×¸² 1-1 Identity Server ÄܼÖ

Identity Server ÄܼÖ:  Çì´õ ÇÁ·¹ÀÓ(À§ÂÊ), À̵¿ ÇÁ·¹ÀÓ(¿ÞÂÊ), µ¥ÀÌÅÍ ÇÁ·¹ÀÓ(¿À¸¥ÂÊ)

Çì´õ ÇÁ·¹ÀÓ

Çì´õ ÇÁ·¹ÀÓÀº ÄܼÖÀÇ À§ÂÊ¿¡¼­ ½ÇÇàµË´Ï´Ù. °ü¸®ÀÚ´Â Çì´õ ÇÁ·¹ÀÓÀÇ ÅÇÀ» »ç¿ëÇÏ¿© ´ÙÀ½°ú °°ÀÌ ´Ù¸¥ °ü¸® ¸ðµâ º¸±â·Î ÀüȯÇÒ ¼ö ÀÖ½À´Ï´Ù.

À§Ä¡ Çʵ忡´Â µð·ºÅ丮 Æ®¸®¿¡¼­ °ü¸®ÀÚÀÇ À§Ä¡°¡ Ç¥½ÃµË´Ï´Ù. ÀÌ °æ·Î´Â À̵¿ ¸ñÀûÀ¸·Î »ç¿ëµË´Ï´Ù.

ȯ¿µÇÕ´Ï´Ù Çʵ忡´Â ÄܼÖÀ» ÇöÀç ½ÇÇà ÁßÀÎ »ç¿ëÀÚÀÇ À̸§°ú »ç¿ëÀÚ ÇÁ·ÎÇÊ ¸µÅ©°¡ Ç¥½ÃµË´Ï´Ù.

°Ë»ö ¸µÅ©´Â ƯÁ¤ Identity Server °´Ã¼ À¯Çü Ç׸ñÀ» °Ë»öÇÒ ¼ö ÀÖ´Â ÀÎÅÍÆäÀ̽º¸¦ Ç¥½ÃÇÕ´Ï´Ù. Ç®´Ù¿î ¸Þ´º¸¦ »ç¿ëÇÏ¿© °´Ã¼ À¯ÇüÀ» ¼±ÅÃÇÏ°í °Ë»ö ¹®ÀÚ¿­À» ÀÔ·ÂÇÕ´Ï´Ù. °á°ú°¡ °Ë»ö Å×ÀÌºí¿¡ ¹ÝȯµË´Ï´Ù. ¿ÍÀϵåÄ«µå¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

µµ¿ò¸» ¸µÅ©´Â ÀÌ ¼³¸í¼­ ¼Ó¼º ÂüÁ¶ ¼³¸í¼­ÀÇ ¾ÆÀ̵ð °ü¸®, ÇöÀç ¼¼¼Ç, ¿¬ÇÕ °ü¸® ¹× 3ºÎ¿¡ ´ëÇÑ Á¤º¸°¡ Æ÷ÇÔµÈ ºê¶ó¿ìÀú âÀ» ¿±´Ï´Ù.

·Î±×¾Æ¿ô ¸µÅ©¸¦ »ç¿ëÇÏ¿© Identity Server¿¡¼­ ·Î±×¾Æ¿ôÇÒ ¼ö ÀÖ½À´Ï´Ù.

À̵¿ ÇÁ·¹ÀÓ

À̵¿ ÇÁ·¹ÀÓÀº Identity Server ÄܼÖÀÇ ¿ÞÂÊ ºÎºÐÀÔ´Ï´Ù. µð·ºÅ丮 °´Ã¼ ºÎºÐ(ȸ»ö »óÀÚ ³»)¿¡´Â ÇöÀç ¿­·Á ÀÖ´Â µð·ºÅ丮 °´Ã¼ÀÇ À̸§°ú ÇØ´ç µî·Ï Á¤º¸ ¸µÅ©°¡ Ç¥½ÃµË´Ï´Ù. (À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ´Â ´ëºÎºÐÀÇ °´Ã¼¿¡´Â ÇØ´ç µî·Ï Á¤º¸ ¸µÅ©°¡ ÀÖ½À´Ï´Ù. ÀÌ ¸µÅ©¸¦ ¼±ÅÃÇÏ¸é ¿À¸¥ÂÊÀÇ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç׸ñÀÇ ¼Ó¼ºÀÌ Ç¥½ÃµË´Ï´Ù.) º¸±â ¸Þ´º´Â ¼±ÅÃÇÑ µð·ºÅ丮 °´Ã¼ ¾Æ·¡¿¡ ÀÖ´Â µð·ºÅ丮¸¦ ³ª¿­ÇÕ´Ï´Ù. ÇÏÀ§ µð·ºÅ丮ÀÇ ¼ö¿¡ µû¶ó ÆäÀÌ¡ ±â¹ýÀÌ Á¦°øµË´Ï´Ù.

µ¥ÀÌÅÍ ÇÁ·¹ÀÓ

µ¥ÀÌÅÍ ÇÁ·¹ÀÓÀº ÄܼÖÀÇ ¿À¸¥ÂÊ ºÎºÐÀÔ´Ï´Ù. ÀÌ Ã¢¿¡¼­ ¸ðµç °´Ã¼ ¼Ó¼º ¹× ÇØ´ç °ªÀÌ Ç¥½Ã ¹× ±¸¼ºµÇ°í °³º° ±×·ì, ¿ªÇÒ ¶Ç´Â Á¶Á÷¿¡ ´ëÇØ Ç׸ñÀÌ ¼±Åõ˴ϴÙ.


ÆÁ

¸ðµÎ ¼±Åà ¶Ç´Â ¸ðµÎ ¼±Åà Ãë¼Ò ¾ÆÀÌÄÜÀ» ´­·¯ ¸ñ·Ï¿¡ ÀÖ´Â ¸ðµç Ç׸ñÀ» ¼±ÅÃÇϰųª ¼±Åà Ãë¼ÒÇÒ ¼ö ÀÖ½À´Ï´Ù.

¸ðµÎ ¼±Åà ¹× ¸ðµÎ ¼±Åà Ãë¼Ò ¾ÆÀÌÄÜ

 




ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.