Sun �ΰ�      ����      ����      ����      ��=     

Sun Java Enterprise System 2003Q4 ��ġ ���?

���� ���� ��(SSO) ����

�� �忡���� ��ġ ��d; ��ģ �� ���� ���� ��(SSO); �����ϴ� ��� ���� �����մϴ�.

�� ���� ����: ��=�� ���4ϴ�.

Java Enterprise System�� SSO ����

���� ���� ��(SSO)�̶� Java Enterprise System ����ڰ� ����� ���̵�� ��й�ȣ�� ����Ͽ� �� ���� �α׿�8�� ���� Sun ONE ���� ��� fǰ �?� �wα׷��� �׼����� �� �ִ� ����Դϴ�.

�⺻��8�� f��Ǵ� Java Enterprise System ���񽺸� ����� �� Identity Server 6.1: SSO�� '�� ���Ǵ� ��� ����Ʈ�����Դϴ�. ��, ����ڰ� �ٸ� SSO ���� ���� ���� �׼��� ����; ��8�x� Identity Server 6.1�� �α����ؾ� �մϴ�. Identity Server 6.1 SSO�� ���� �ڼ��� ����: Sun ONE Identity Server 6.1 Customization and API Guide (�� Chapter 4, “Single Sign-on and Sessions”�� ��v�Ͻʽÿ�.

Java Enterprise System�� SSO�� ��= �� ���� /��8�� ���е˴ϴ�.

�� �忡���� �⺻��8�� f��Ǵ� Java Enterprise System ���񽺰� SSO�� �۵��ϵ��� �����ϴ� ��� ���� ��a��8�� �����մϴ�. �̷��� ~���� SSO�� Identity Server 6.1 SSO��? �մϴ�.

���Ǵ� �?� �wα׷� ���� ���� �系 ���� ������ �ڼ��� ����: ��= ���?�� ��v�Ͻʽÿ�.

Java �Ǵ� Java�� �ƴ� �系 ���� �?� �wα׷��� ���� �ڼ��� ����: ��= ���?�� ��v�Ͻʽÿ�.

då ������Ʈ

Identity Server���� ���Ǵ� då ������Ʈ�� % ������Ʈ�� J2EE/Java ������Ʈ �� ���� /���Դϴ�. % ������Ʈ�� URL ��� då; �����ϰ� J2EE/Java ������Ʈ�� J2EE ��� ���� �� då; �����մϴ�.

�� ���� /�� ��� Identity Server�ʹ� ������ ��ġ�� �� ��8�� ��= % ����Ʈ���� �ٿ�ε��� �� �ֽ4ϴ�.

Calendar Server �� Messaging Server������ SSO ���

Calendar Server �� Messaging Server�� ���� SSO�� ������ ��� ��= ����; ����մϴ�.

SSO ���; '�� Messaging Server �� Calendar Server ����

SSO�� ����ϵ��� Messaging Server�� Calendar Server�� �����ϴ� ���: ��= �� ���� �ֽ4ϴ�.

Trusted circle; ����ϴ� ���: SSO�� �����ϴ� ��x�� ����Դϴ�. �� ���: Identity Server SSO�� ��� �Ϻ� ���; f������ ��8���� ��� ����: Identity Server�� ����Ͽ� �̷���� ���̹Ƿ� ������� �ʵ��� �Ͻʽÿ�.

��= ����� Identity Server 6.1 ��� ��� ���� �����մϴ�. Trusted circle SSO�� ���� �ڼ��� ����: Sun ONE Messaging Server 6.0 ���� ���?( �� Sun ONE Calendar Server 6.0 Administrator's Guide (�� ��v�Ͻʽÿ�.

    SSO�� ����ϵ��� Messaging Server�� �����Ϸx�
  1. ��= configutil ���; ����Ͽ� Messaging Server�� '�� 4���� SSO �Ű� ���� ��d�մϴ�. 4���� �Ű� ���� �� local.webmail.sso.amnamingurl�� ��8�� Messaging Server���� SSO�� ����� �� �ֽ4ϴ�. SSO�� ����� �� �ֵ��� �Ϸx� �� �Ű� ���� Identity Server�� �̸� ��d ���񽺸� �����ϴ� URL�� ��d�մϴ�.
  2. ./configutil -o local.webmail.sso.amnamingurl -v http://host:port/amserver/namingservice

    ./configutil -o local.webmail.sso.amcookie -v iPlanetDirectoryPro

    ./configutil -o local.webmail.sso.singlesignoff -v 1

    ./configutil -o service.http.ipsecurity -v no

    ��= ǥ���� �̷��� SSO �Ű� ���� ����Ǿ� �ֽ4ϴ�.

    ǥ 13-1  Messaging Server SSO �Ű� ���� 

    �� ����



    Identity Server SSO �̸� ��d ������ URL; ��d�մϴ�.

    �⺻��: http://IdentityServer:port/amserver/namingservice

    ���⼭ IdentityServer�� Identity Server�� d��ȭ�� �̸��̰� port�� Identity Server ��Ʈ ��ȣ�Դϴ�.


    Identity Server ��Ű �̸��Դϴ�. Identity Server�� �ٸ� ��Ű �̸�; ����ϵ��� ������ ��쿡�� Messaging Server���� �� �̸�; local.webmail.sso.amcookiename8�� �����Ͽ� ���� ��� fǰ���� ���� ���� ��(SSO); ������ �� ����; ã�ƾ� ���� �� �� �ֵ��� �ؾ� �մϴ�. �⺻��: iPlanetDirectoryPro�̸� Identity Server�� �⺻ ������ ��쿡�� �� ��; �����ؼ��� �� �˴ϴ�.

    �⺻��: iPlanetDirectoryPro


    Messaging Server���� Identity Server���� ���� ���� ���x� ��� ����("yes") �Ǵ� ��� �Ұ���("no")8�� ��d�մϴ�.

    �� �Ű� ���� ��� ����8�� ��d�ϸ� Messaging Server���� �α׾ƿ��� ����ڴ� Identity Server������ �α׾ƿ�ǰ� Identity Server�� ���� ������ �ٸ� ���ǵ� ~��˴ϴ�.

    Identity Server�� ���� ����Ʈ�����̹Ƿ� Identity Server���� Messaging Server���� ���� ���� ���t� ��f�� �����մϴ�.

    �⺻��: yes


    �α��� IP �ּҿ� ���� ���� �׼��� ����; f���� ������ ���θ� ��d�մϴ�. �� �Ű� ���� ���� ��d�ϸ� ����ڰ� �α����� �� ����� ����ڰ� �α����ϴ� �� ����� IP �ּҸ� ����ߴٰ� �� IP �ּҸ� �ش� ����ڿ��� �־��� ���� ��Ű�� ����ϵ��� ����մϴ�.

    �⺻��: yes

  3. Messaging Server�� �ٽ� �����մϴ�.
  4. �wϽ� ����; �����ؾ� �ϴ� ��쿡�� "�wϽ� ���� ����"; ��v�Ͻʽÿ�.
    SSO�� ����ϵ��� Calendar Server; �����Ϸx�
  1. Calendar Server�� ��쿡�� cal_svr_base/etc/opt/SUNWics5/config/ics.conf ���Ͽ��� ��= �Ű� ���� �����մϴ�.
  2. local.calendar.sso.amnamingurl="http://host:port/amserver/namingservice"






    ��= ǥ���� Calendar Server SSO �Ű� ���� ����Ǿ� �ֽ4ϴ�.

    ǥ 13-2  Calendar Server SSO �Ű� ���� 

    �� ����



    Identity Server SSO �̸� ��d ������ URL; ��d�մϴ�.

    �⺻��: http://IdentityServer:port/amserver/namingservice

    ���⼭ IdentityServer�� Identity Server�� d��ȭ�� �̸��̰� port�� Identity Server ��Ʈ ��ȣ�Դϴ�.


    Identity Server ��Ű �̸��Դϴ�. Identity Server�� �ٸ� ��Ű �̸�; ����ϵ��� ������ ��쿡�� Calendar Server���� �� �̸�; local.calendar.sso.amcookiename8�� �����Ͽ� ���� ��� fǰ���� ���� ���� ��(SSO); ������ �� ����; ã�ƾ� ���� �� �� �ֵ��� �ؾ� �մϴ�. �⺻��: iPlanetDirectoryPro�̸� Identity Server�� �⺻ ������ ��쿡�� �� ��; �����ؼ��� �� �˴ϴ�.

    �⺻��: iPlanetDirectoryPro


    Calendar Server���� Identity Server���� ���� ���� ���x� ��� ����("yes") �Ǵ� ��� �Ұ���("no")8�� ��d�մϴ�.

    �� �Ű� ���� ��� ����8�� ��d�ϸ� Calendar Server���� �α׾ƿ��� ����ڴ� Identity Server������ �α׾ƿ�ǰ� Identity Server�� ���� ������ �ٸ� ���ǵ� ~��˴ϴ�.

    Identity Server�� ���� ����Ʈ�����̹Ƿ� Identity Server���� Calendar Server���� ���� ���� ���t� ��f�� �����մϴ�.

    �⺻��: yes


    �α��� IP �ּҿ� ���� ���� �׼��� ����; f���� ������ ���θ� ��d�մϴ�. �� �Ű� ���� ���� ��d�ϸ� ����ڰ� �α����� �� ����� ����ڰ� �α����ϴ� �� ����� IP �ּҸ� ����ߴٰ� �� IP �ּҸ� �ش� ����ڿ��� �־��� ���� ��Ű�� ����ϵ��� ����մϴ�.

    �⺻��: yes


    Ŭ���̾�Ʈ���� ����; f���մϴ�(Internet Explorer 6.0 �̻� �ش�). �⺻��8�� �� �Ű� ����� "yes"�� ��d�˴ϴ�. Ŭ���̾�Ʈ�� ����; ��f�Ϸx� �Ű� ���� "no"�� ��d�� ��= Calender Server�� �ٽ� �����Ͻʽÿ�.

    ��: Internet Explorer ��Ÿ�� ��Ʈ�� ����� �� ��� �Ϸx� �� �Ű� ���� "no"�� ��d�մϴ�. �׷��� ��8�� Identity Server�� ���� Calendar Server�� ����� �� ��4ϴ�.

  3. Calendar Server�� �ٽ� �����մϴ�.
  4. �wϽ� ����; �����ؾ� �ϴ� ��쿡�� "�wϽ� ���� ����"; ��v�Ͻʽÿ�.
    SSO�� ����ϵ��� Instant Messaging; �����Ϸx�

Instant Messaging: Identity Server SSO�� “ǥ��” ����մϴ�. Instant Messaging ��ġ�� ���� ��d �� SSO�� �̿��� ������ ���θ� ���4ϴ�. ��ü���� �� ����: ���� �� �ý��ۿ��� Identity Server SDK�� �߰ߵǾ�°� �ϴ� ���Դϴ�.

��= ǥ�� Instant Messaging; '�� ims_svr_base/SUNWiim/iim.conf ������ SSO �Ű� ���� ������ ���Դϴ�.

ǥ 13-3  Instant Messaging SSO �Ű� ���� 

�� ����




�� �Ű� ����� �����ϴ� ���� SSO f���ڿ� ���� ��x ���θ� ���� �˷��ݴϴ�. SSO f���ڴ� ���� SSO ���񽺸� ����ϴ� ���� ���̵� Ȯ���ϱ� '�� ����ϴ� ����Դϴ�.

���� ����� Portal Server Session API�� Ŭ���̾�Ʈ�� ���� ���� ���̵� Ȯ���ϴ� ���; Instant Messaging�� f���մϴ�.

iim_server.usesso �Ű� ����� iim_server.ssoprovider �Ű� ����� �Բ� ���˴ϴ�.

�� �Ű� ������ ��: 0, 1 �Ǵ� -1�� �� �� �ֽ4ϴ�.

0 - SSO f���ڸ� ������� �ʽ4ϴ�(�⺻��).

1 - ���� SSO f���ڸ� ����ϰ� SSO ������ �����ϸ� �⺻��; LDAP�� �����ϴ�.

-1- SSO ������ �����ϴ�� LDAP ����; �õ����� �ʰ� SSO f���ڸ� ����մϴ�.


���� ~�� �� ���� ��� ���θ� d���մϴ�.

�� �Ű� ������ ��: true �Ǵ� false�� �� �ֽ4ϴ�.


�� �Ű� ����� SSO f���ڸ� �����ϴ� Ŭ������ ��d�մϴ�. iim_server.usesso�� 0�� �ƴϰ� �� �ɼ��� ��d�Ǿ� ���� ��8�� SSO f���ڿ� ��� �⺻ Portal Server�� ���˴ϴ�. �ڼ��� ����:Instant Messaging API ���?�� ��v�Ͻʽÿ�.

SSOProvider ������ Ŭ���� �̸��Դϴ�.

�ڼ��� ����: Sun ONE Instant Messaging 6.1 Administrator's Guide (�� Appendix A, “Instant Messaging Configuration Parameters”�� ��v�Ͻʽÿ�.

    Messaging Server, Calendar Server �� Instant Messaging�� ���� SSO�� Ȯ���Ϸx�
  1. ���� ����ũž�� /ȿ�� ����ڷ� �α����մϴ�.
  2. ������ Messaging Server�� URL; �Է��մϴ�.
  3. Messaging Server�� �α����϶�� �޽��� ��Ÿ������ �� �˴ϴ�.

  4. ������ Calendar Server�� URL; �Է��մϴ�.
  5. Calendar Server�� �α����϶�� �޽��� ��Ÿ������ �� �˴ϴ�.

  6. ���� ����ũž; ���ϰų� ������ Instant Messaging�� URL; �Է��Ͽ� Instant Messenger Ŭ���̾�Ʈ�� ȣ���մϴ�.
  7. Instant Messaging�� �α����϶�� �޽��� ��Ÿ������ �� �˴ϴ�.

    SSO ��f�� �ذ��Ϸx�
  1. SSO�� ��f�� ��8�� ���� % ���� �α� ����, msg_svr_base/log/http�� �7� �ִ��� Ȯ���մϴ�.
  2. �α� ����; ��=�� ���� ���Դϴ�.
  3. configutil -o logfile.http.loglevel -v debug

  4. msg_svr_base/log/http_sso ������ amsdk �޽��� Ȯ���� ��= amsdk �α� ����; ���Դϴ�.
  5. configutil -o local.webmail.sso.amloglevel -v 5

    ��ο� �α� ����: ���� �ٽ� ������ �Ŀ��� ���˴ϴ�.

  6. Identity Server�� Messaging Server ��� �α����ϴ� ���� d��ȭ�� ȣ��Ʈ �̸�; ����ؾ� �մϴ�. ��Ű�� ������ �������� ����� �������� ��/�Ǹ� ������� � �������� ���� ���� �̸�; '�� ������ �ľ����� ���ϹǷ� SSO�� f��� �۵��Ϸx� ������ �ݵ�� d��ȭ�� �̸�; ����ؾ� �մϴ�.

���� ���� �� �޷� ä�ο� ���� SSO ����

Portal Server�� Messaging Server �� Calendar Server�� '�� Ư���� ����� ���� �� �޷� ä��; f���մϴ�. ������ ���� ����ũž�� ���� ����� �޷� ����; ��� �����ϱ� '�� �� ä��: ����ũž; �ٽ� �ε��� ������ �ش� �鿣�� ���񽺿� �����Ͽ� d���� �˻��մϴ�.

�� ä��: SSO ����� ������ �wϽ� ����8�� �˷��� ��x�� Portal Server, Messaging Server �� Calendar Server SSO ���; �̿��մϴ�. SSO ����� ���񽺴� Identity Server�� Portal Server���� �Ļ�� ���Դϴ�. �wϽ� ����: Messaging Server�� Calendar Server�� ���� ����Դϴ�.

SSO ����� ����

Portal Server�� ���� ������������ ���� ä���� ��ü ���; ���� SSO�� ȹ���߽4ϴ�. �⺻ ����: Identity Server �ܼ�; ���� �� ä�ο� ���� �����ؾ� �ϴ� Identity Server SSO ����� ���񽺸� ���8�� �մϴ�. ��x�� �̷��� ���� ä�� SSO ���: Portal Server ä��; ����ϴ� ��쿡�� �ʿ��մϴ�.


SSO ����� ���� ����: ���� Portal Server�� ����մϴ�. SSO ����� ���񽺿� Identity Server 6.1 SSO�� ȥ������ ���ʽÿ�.

SSO ����� ���񽺸� ���� ��~ ����ڴ� Portal Server ����ڳ� �ٸ� % �?� �wα׷��� ��: �?� �wα׷�; ����Ͽ� �� �� �α����ϸ� ����� ���·� �پ��� �ڿ� �׼����� �� �ֽ4ϴ�. �׼����� �� �ִ� �ڿ� ����� �ý��ۿ��� ��� ������ SSO ����� �������̽��� ���� ��� �޶���ϴ�.

���� Portal Server�� �ּҷ�, �޷� �� ���� �ڿ� ���� ���� SSO ����͸� f���մϴ�.

�wϽ� ���� ����

�wϽ� ����; ����Ϸx� ����� ��� �ŷ��� �� �ִ� ������Ʈ ����; �ϴ� �wϽ� ����� ��d�� �ʿ��մϴ�. Messaging Server�� Calendar Server������ �wϽ� ����ڴ� ��~ ����� ��й�ȣ ���� ��~ ����� ����; f���մϴ�.

���� Messaging Server �� Calendar Server ä��: �ش� �鿣�� ������� Portal Server ����; '�� SSO ����� ���񽺸� ����մϴ�. ���� ���� ���� �� �޷� ä�� SSO ����� ���ø�Ʈ�� ����Ͽ� �wϽ� ����� �̸��� ��й�ȣ�� ����ϸ� ����ڰ� ����� �̸��� ��й�ȣ�� �Է����� �ʾƵ� �˴ϴ�.

�� ����� �۵��Ϸx� Messaging Server�� Calendar Server�� ���� �wϽ� ����ڸ� ��� d���ؾ� �մϴ�.

��= �׸�: SSO ����� ���񽺰� Calendar Server���� ��� �wϽ� ����; ����ϴ��� �����ݴϴ�.

�׸� 13-1  �wϽ� ����; ����ϴ� SSO ����� ����

�� �׸�: SSO ����� ���񽺰� Calendar Server���� ��� �wϽ� ����; ����ϴ��� �����ݴϴ�.

'�� �׸�; ����ϸ� ��=�� ���4ϴ�.

  1. ����ڰ� Portal Server ����ũž�� �α����մϴ�.
  2. ����ũž �޷� ä���� Calendar Server���� ����˴ϴ�. �wϽ� ����ڰ� ����� ��� �����մϴ�.
  3. �wϽ� ����ڰ� ����� ��� �޷� d���� �˻��մϴ�.
  4. �޷� ä���� d���� HTML�� �����Ͽ� ����ũž8�� ��ȯ�մϴ�.

�wϽ� ����� SSO ����� ���� ����: ���� �� �޷� ���� ä�ο��� �ʿ��մϴ�. �wϽ� ����� SSO ����� ���� �� �� ��ο� Identity Server 6.1 SSO ���; ��ü�� ��� ��4ϴ�. �ý��� ��ü�� SSO�� �ùٷ� �۵��Ϸx� Messaging Server�� Calendar Server���� ��� Identity Server 6.1 SSO�� ��� �����ϰ� �ؾ� �մϴ�.

��= �׸�: Identity Server 6.1 SSO ���� Portal Server ä�� SSO ��� ���� ��踦 �ڼ��� �����ݴϴ�.

�׸� 13-2  Identity Server SSO �� Portal Server ä�� SSO ���

�� �׸�: Identity Server SSO ���� Portal Server ä�� SSO ���; ��Ÿ�4ϴ�.

'�� �׸�; ����ϸ� ��=�� ���4ϴ�.

��= �׸�: �޷� ä��; ����� ���� �����ݴϴ�.

�׸� 13-3  Identity Server SSO �� �޷� ä�� ���

�� �׸�: Identity Server SSO�� �޷� ä�� ���; ��Ÿ�4ϴ�.

'�� �׸�; ����ϸ� ��=�� ���4ϴ�.

  1. ����ڰ� Identity Server���� ����; �Ϸ��մϴ�.
  2. ����ڰ� Identity Server ��Ű�� ����Ͽ� ���� ����ũž�� �׼����մϴ�.
    1. Portal Server�� Identity Server���� ��Ű�� Ȯ���մϴ�.
  3. �޷� ä���� �޷� ����; ��û�մϴ�.
    • SSO ����� ���� ���ø�Ʈ���� �wϽ� �ڰ� ���; �о�ɴϴ�.
    • �wϽ� ����ڰ� ����� ��� �����մϴ�.
  4. ����� �޷� ä��; ������ ����ũž ������ ��ȯ�˴ϴ�.
  5. ����ڰ� Calendar Server�� �׼����մϴ�. Calendar Server�� Identity Server���� Identity ���� ��Ű�� Ȯ���մϴ�. Identity Server�� ���� ��Ű�� �����ϰ� �ش� ����� d���� f���Ͽ� �޷� ����; �����մϴ�.

�wϽ� ���� ����

�޷� �� ���� ä��; '�� �wϽ� ����; �����Ϸx� Identity Server �ܼ�; ���� SSO ����� ���ø�Ʈ�� �׼����ϰ� Sun ONE ��� ���� �׼����ؾ� �մϴ�. �wϽ� ���� ����: ��=�� ��: �۾�8�� �̷����ϴ�.

    SSO ����� ���ø�Ʈ�� �����Ϸx�

�� ���� �����ϴ� �ڼ��� ���: Sun ONE Portal Server 6.2 Administrator's Guide (�� Chapter 13, “Configuring the Communication Channels”�� ��v�Ͻʽÿ�.

    Portal Server���� Messaging Server �� Calendar Server�� '�� �wϽ� ����; �����Ϸx�
  1. Messaging Server������ ms_svr_base/sbin ���丮�� �����մϴ�. ���� ��� ��=�� ���4ϴ�.
  2. cd /opt/SUNWmsgsr/sbin

  3. store.admin ���Ͽ� admin�� �ִ��� Ȯ���մϴ�.
  4. ./configutil -o store.admins

  5. ��=; �Է��մϴ�.
  6. ./configutil -o service.http.allowadminproxy -v yes

  7. Messaging Server�� �ٽ� �����մϴ�.
  8. Calendar Server������ cal_svr_base/etc/opt/SUNWics5/config/ics.conf ����; �����մϴ�.
  9. <Uncomment and modify the following paramter:>



    <Verify that these parameters are set correctly:>



  10. Calendar Server�� �ٽ� �����մϴ�.
    �wϽ� ����; Ȯ���Ϸx�

��= ���� ����Ͽ� Portal Server ����ũž���� �޷� �� �޽�¡ ä���� �ùٷ� �۵��ϴ��� Ȯ���մϴ�.

  1. ���� ����ũž�� /ȿ�� ����ڷ� �α����մϴ�.
  2. �޷� �� �޽�¡ ä��; a���մϴ�.
  3. ������ d���� ǥ�õǾ�� �մϴ�.

  4. �� ��: ���÷��̸� '�� �޷� ä��; ����� d���մϴ�.
  5. ä�� ���÷��� �ɼ� ����; �����ϰ� �޷� ���⸦ �Ϻ����� �ֺ��� �����մϴ�.

����      ����      ����      ��=     

Copyright 2003 Sun Microsystems, Inc. ��� �Ǹ��� ���۱����� ��/�Դϴ�.