Sun ONE Identity Server 6.1 °ü¸® ¼³¸í¼ |
7Àå
ÀÎÁõ ¿É¼ÇSun¢â ONE Identity Server´Â ÀÎÁõÀ» À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. ÀÎÁõÀº ȸ»ç ³»¿¡¼ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠ȮÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Identity Server ÄܼÖÀ̳ª ±âŸ Identity Server º¸È£ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ Åë°úÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõÀº »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠°ËÁõÇÏ´Â Ç÷¯±× ÀÎÀ» ÅëÇØ ±¸ÇöµË´Ï´Ù. (ÀÌ Ç÷¯±× ÀÎ ±¸Á¶¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Identity Server Customization and API Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.)
Identity Server ÄܼÖÀ» »ç¿ëÇÏ¿© ±âº»°ªÀ» ¼³Á¤Çϰí, ÀÎÁõ ¼ºñ½º¸¦ µî·ÏÇϰí, ÀÎÁõ ÅÛÇø®Æ®¸¦ ¸¸µé°í, ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àå¿¡¼´Â ÀÎÁõ ¼ºñ½º¿¡ ´ëÇÑ °³¿ä¿Í µî·Ï ÁöħÀ» Á¦°øÇÏ¸ç ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
ÇÙ½É ÀÎÁõIdentity Server´Â ±âº»ÀûÀ¸·Î ÇÙ½É ÀÎÁõ ¼ºñ½º¿Í 10°³ÀÇ ´Ù¸¥ ÀÎÁõ ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. ÇÙ½É ÀÎÁõ ¼ºñ½º´Â ÀÎÁõ ¼ºñ½º¿¡ ´ëÇÑ Àüü ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. À͸í, ÀÎÁõ¼ ±â¹Ý, HTTP ±âº», LDAP, ±¸¼º¿ø, NT, RADIUS, SafeWord, SecurID ¹× Unix ÀÎÁõÀ» µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÇÙ½É ÀÎÁõÀ» µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇØ¾ß ÇÕ´Ï´Ù. 19Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼´Â ÇÙ½É ÀÎÁõÀÇ ¼Ó¼º ¸ñ·Ï¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º µî·Ï ¹× »ç¿ë
- ÇÙ½É ¼ºñ½º¸¦ µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ÇÙ½É ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÇÙ½É ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÇÙ½É ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 19Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
À͸í ÀÎÁõ±âº»ÀûÀ¸·Î ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇϸé Identity Server¿¡ anonymous »ç¿ëÀÚ·Î ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À¯È¿ÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·Ï ¼Ó¼º( ÂüÁ¶)À» ±¸¼ºÇÏ¿© ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·ÏÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÍ¸í ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù´Â °ÍÀº ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê°í ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ƯÁ¤ ¾×¼¼½º À¯Çü(¿¹: Àб⠾׼¼½º, °Ë»ö ¾×¼¼½º) ¶Ç´Â µð·ºÅ丮 ³»ÀÇ °³º° Ç׸ñÀ̳ª ƯÁ¤ ÇÏÀ§ Æ®¸®·Î ÀÍ¸í ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.
À͸í ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- À͸í ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì À͸í ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- À͸í ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À͸í ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 17Àå, "À͸í ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© À͸í ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. Áï, http(s)://hostname:port/DEPLOY_URI/Login?module=Anonymous&org=org_nameÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ À͸í ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. À͸í ÀÎÁõ ·Î±×ÀΠâÀ» »ç¿ëÇÏÁö ¾Ê°í ·Î±×ÀÎÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.
http(s)://hostname:port/DEPLOY_URI/Login?module=Anonymous&org=org_name&IDTolken1=user_id
»ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡´Â PDC (Personal Digital Certificate)¸¦ »ç¿ëÇÑ »ç¿ëÀÚ ½Äº° ¹× ÀÎÁõÀÌ Æ÷ÇԵ˴ϴÙ. Directory Server¿¡ ÀúÀåµÈ PDC¿¡ ´ëÇÑ ÀÏÄ¡ ¹× ÀÎÁõ¼ ÇØÁö ¸ñ·Ï¿¡ ´ëÇÑ È®ÀÎÀ» ¼öÇàÇϵµ·Ï PDC¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º¸¦ Á¶Á÷¿¡ µî·ÏÇϱâ Àü¿¡ ¼öÇàÇØ¾ß ÇÒ ¸¹Àº Ç׸ñÀÌ ÀÖ½À´Ï´Ù. ¸ÕÀú, Identity Server¿Í ÇÔ²² ¼³Ä¡µÇ´Â À¥ ÄÁÅ×À̳ʸ¦ º¸È£Çϰí ÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡ ¸Â°Ô ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼ ±â¹Ý ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÀÌ Ãʱâ Web Server ±¸¼º ´Ü°è¿¡ ´ëÇÑ ³»¿ëÀ» º¸·Á¸é Sun ONE Web Server 6.1 °ü¸®ÀÚ ¼³¸í¼ÀÇ 6Àå "ÀÎÁõ¼ ¹× Ű »ç¿ë"À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼´Â ´ÙÀ½ À§Ä¡¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://docs.sun.com/db/prod/s1websrv#hic
¶Ç´Â ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â Sun ONE Application Sever Administrator's Guide to Security¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://docs.sun.com/db/prod/s1appsrv#hic
ÁÖ
ÀÎÁõ¼ ±â¹Ý ¼ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÒ °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ºê¶ó¿ìÀú¿¡ ´ëÇÑ PDC¸¦ ¿äÃ»ÇØ¾ß ÇÕ´Ï´Ù. ÁöħÀº »ç¿ëµÇ´Â ºê¶ó¿ìÀú¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ºê¶ó¿ìÀúÀÇ ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 18Àå, "ÀÎÁõ¼ ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» À§ÇÑ Ç÷§Æû ¼¹ö ¸ñ·Ï Ãß°¡
Ç÷§Æû ¼¹ö ¸ñ·ÏÀ» Ãß°¡ÇÏ·Á¸é Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ¼ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·Ï¿¡¼ Ç÷§Æû ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¼¹ö ¸ñ·Ï ¼Ó¼º¿¡ ¼¹ö Á¤º¸¸¦ Ãß°¡ÇÕ´Ï´Ù. Ãß°¡ ¼¹ö ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 34Àå, "Ç÷§Æû ¼ºñ½º ¼Ó¼º"À» ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» ±âº» ÀÎÁõ ¹æ¹ýÀ¸·Î ¸¸µé·Á¸é ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼º(Á¶Á÷ ÀÎÁõ ¸ðµâ ÂüÁ¶)À» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ https://hostname:port/deploy_URI/UI/Login?module=Cert¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
HTTP ±âº» ÀÎÁõÀÌ ¸ðµâÀº HTTP ÇÁ·ÎÅäÄÝ¿¡¼ Áö¿øÇÏ´Â ±âº» Á¦°ø ÀÎÁõÀÎ ±âº» ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. Web Server´Â ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ Å¬¶óÀÌ¾ðÆ® ¿äûÀ» ¹ß±ÞÇϰí, ÇØ´ç Á¤º¸¸¦ ÀÎÁõµÈ ¿äû¿¡ Æ÷ÇÔÇÏ¿© ¼¹ö·Î ´Ù½Ã º¸³À´Ï´Ù. Identity Server´Â ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¼ö½ÅÇÑ ´ÙÀ½ LDAP ÀÎÁõ ¸ðµâ¿¡ ´ëÇØ »ç¿ëÀÚ¸¦ ³»ºÎÀûÀ¸·Î ÀÎÁõÇÕ´Ï´Ù. HTTP ±âº»ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é LDAP ÀÎÁõ ¸ðµâÀ» µî·ÏÇØ¾ß ÇÕ´Ï´Ù(HTTP ±âº» ¸ðµâ¸¸ µî·ÏÇϸé ÀÛµ¿µÇÁö ¾ÊÀ½). ÀÚ¼¼ÇÑ ³»¿ëÀº "LDAP ÀÎÁõ µî·Ï ¹× »ç¿ë"À» ÂüÁ¶ÇϽʽÿÀ. ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê°í ´Ù½Ã ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù.
HTTP ±âº» ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- HTTP ±âº» ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì HTTP ±âº» ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- HTTP ±âº» ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- HTTP ±âº» ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 20Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=HTTPBasic¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù. ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é »õ ÀνºÅϽº°¡ ¿¸®°í »ç¿ëÀÚ°¡ ´Ù½Ã ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
LDAP µð·ºÅ丮 ÀÎÁõLDAP ÀÎÁõ ¼ºñ½º¿¡¼´Â »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ƯÁ¤ »ç¿ëÀÚ DN ¹× ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© LDAP µð·ºÅ丮 ¼¹ö¿¡ ¹ÙÀεåÇØ¾ß ÇÕ´Ï´Ù. À̰ÍÀº ¸ðµç Á¶Á÷ ±â¹Ý ÀÎÁõ¿¡ ´ëÇÑ ±âº» ÀÎÁõ ¸ðµâÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Directory Server¿¡ ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© À¯È¿ÇÑ Identity Server ¼¼¼Ç¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ¼¼¼ÇÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. LDAP ÀÎÁõÀº Identity Server¸¦ ¼³Ä¡ÇÒ ¶§ ±âº»ÀûÀ¸·Î »ç¿ë °¡´ÉÇÕ´Ï´Ù. ¼ºñ½º°¡ »ç¿ë ºÒ°¡´ÉÇÑ °æ¿ì ´ÙÀ½ ÁöħÀ» µû¸£½Ê½Ã¿À.
LDAP ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- LDAP ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì LDAP ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- LDAP ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- LDAP ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "LDAP ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© LDAP ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=LDAP¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ LDAP ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
LDAP ÀÎÁõ ÆäÀÏ¿À¹ö »ç¿ë
LDAP ÀÎÁõ ¼Ó¼ºÀº ÁÖ Directory Server¿Í º¸Á¶ Directory Server ¸ðµÎ¿¡ ´ëÇÑ °ª Çʵ带 Æ÷ÇÔÇÕ´Ï´Ù. Identity Server´Â ÁÖ ¼¹ö°¡ »ç¿ë ºÒ°¡´ÉÇÒ °æ¿ì º¸Á¶ ¼¹ö¸¦ ÅëÇØ ÀÎÁõÀ» ½ÃµµÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LDAP ¼Ó¼º "ÁÖ LDAP ¼¹ö ¹× Æ÷Æ®" ¹× "º¸Á¶ LDAP ¼¹ö ¹× Æ÷Æ®"¸¦ ÂüÁ¶ÇϽʽÿÀ.
´ÙÁß LDAP ±¸¼º
ÆäÀÏ¿À¹öÀÇ ÇÑ Çü½ÄÀ¸·Î ¶Ç´Â Identity Server Äֿܼ¡ °ª Çʵ尡 Çϳª¸¸ Á¦°øµÇ´Â °æ¿ì ÇϳªÀÇ ¼Ó¼º¿¡ ¿©·¯ °ªÀ» ±¸¼ºÇϱâ À§ÇØ °ü¸®ÀÚ´Â ÇϳªÀÇ Á¶Á÷¿¡ ¿©·¯ LDAP ±¸¼ºÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãß°¡ ±¸¼ºÀº Äֿܼ¡ Ç¥½ÃµÇÁö ¾Ê´õ¶óµµ »ç¿ëÀÚÀÇ ÀÎÁõ ¿äû¿¡ ´ëÇÑ Ãʱ⠰˻öÀÌ ¾ø´Â °æ¿ì¿¡ ±âº» ±¸¼º°ú ÇÔ²² »ç¿ëµË´Ï´Ù. ´ÙÁß LDAP ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Identity Server Customization and API GuideÀÇ "Multi LDAP Configuration"À» ÂüÁ¶ÇϽʽÿÀ.
±¸¼º¿ø ÀÎÁõ±¸¼º¿ø ÀÎÁõÀº my.site.com, mysun.sun.com µî°ú °°Àº »ç¿ëÀÚ ¼³Á¤ »çÀÌÆ®¿Í ºñ½ÁÇÏ°Ô ±¸ÇöµË´Ï´Ù. ÀÌ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÑ °æ¿ì »ç¿ëÀÚ´Â °ü¸®ÀÚÀÇ µµ¿ò ¾øÀÌ °èÁ¤À» ¸¸µé¾î »ç¿ëÀÚ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ »õ °èÁ¤¿¡ µî·ÏµÈ »ç¿ëÀÚ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÇÁ·ÎÇÊ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõ µ¥ÀÌÅÍ ¹× »ç¿ëÀÚ ±âº» ¼³Á¤À¸·Î ÀúÀåµÈ ºä¾î ÀÎÅÍÆäÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
±¸¼º¿ø ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì ±¸¼º¿ø ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 22Àå, "±¸¼º¿ø ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© ±¸¼º¿ø ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MembershipÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§(´ë¼Ò¹®ÀÚ ±¸ºÐ) ±¸¼º¿ø ÀÎÁõ ·Î±×ÀÎ(ÀÚµ¿ µî·Ï) âÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
NT ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ NT/Windows 2000 ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â NT ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. NT ÀÎÁõ ¼ºñ½º´Â Solaris Ç÷§Æû¿¡¼¸¸ Áö¿øµË´Ï´Ù.
- NT ¼¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº NT ¼¹ö ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
- NT ÀÎÁõ ¼ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Solaris ½Ã½ºÅÛÀÇ Identity Server¿Í Åë½ÅÇϵµ·Ï Samba Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "NT ÀÎÁõ ¼Ó¼º"À» ÂüÁ¶ÇϽʽÿÀ.
- NT ÀÎÁõ ¼ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.
NT ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- NT ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì NT ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- NT ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- NT ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 23Àå, "NT ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© NT ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=NT¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ NT ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
RADIUS ¼¹ö ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ RADIUS ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ȸ»ç¿¡¼ ·¹°Å½Ã RADIUS ¼¹ö¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ´Â °æ¿ì¿¡ À¯¿ëÇÕ´Ï´Ù. RADIUS ÀÎÁõ ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é 2´Ü°è ÇÁ·Î¼¼½º¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù.
RADIUS ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- RADIUS ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì RADIUS ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- RADIUS ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- RADIUS ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 24Àå, "RADIUS ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© RADIUS ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=RADIUS¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ RADIUS ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ RADUIS ±¸¼º
RADUIS Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. RADUIS ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù(¿¹: *.example.com).
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SafeWord ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© Secure ComputingÀÇ SafeWord¢â ¶Ç´Â SafeWord PremierAccess¢â ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SafeWord ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SafeWord ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. SafeWord ¼¹ö´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
SafeWord ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
SafeWord ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 25Àå, "SafeWord ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SafeWord ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SAFEWORD¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SafeWord ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ SafeWord ±¸¼º
SafeWord Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. SafeWord ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SecurID ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© RSAÀÇ ACE/Server ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SecureID ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SecurID ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. ACE/Server´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amsecuridd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amsecuridd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. amsecuridd µµ¿ì¹Ì¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº "amsecuridd µµ¿ì¹Ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.
SecurID ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
SecurID ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 26Àå, "SecurID ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SecurID ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SecurID¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SecurID ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Unix ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© Identity Server°¡ ¼³Ä¡µÇ´Â Solaris ½Ã½ºÅÛ¿¡ ¾Ë·ÁÁø Unix »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ ¼Ó¼ºÀº Çϳª¸¸ ÀÖÁö¸¸ Unix ÀÎÁõÀ» À§ÇÑ Àü¿ª ¼Ó¼ºÀÌ ¿©·¯ °³ÀÎ °æ¿ì ¸î °¡Áö ½Ã½ºÅÛ °í·Á »çÇ×ÀÌ ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amunixd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. °¢ Identity Server¿¡´Â ¸ðµç Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇÏ´Â Unix µµ¿ì¹Ì°¡ Çϳª¾¿¸¸ ÀÖ½À´Ï´Ù.
Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amunixd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀº localhost:58946¿¡ ´ëÇÑ ¼ÒÄÏÀ» ¿¾î amunixd µ¥¸óÀ» È£ÃâÇÏ¿© Unix ÀÎÁõ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº» Æ÷Æ®¿¡¼ amunixd µµ¿ì¹Ì ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd
±âº» Æ÷Æ®°¡ ¾Æ´Ñ Æ÷Æ®¿¡¼ amunixd¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd [-c portnm] [ipaddress]
ipaddress ¹× portnumber´Â AMConfig.propertiesÀÇ UnixHelper.ipadrs (IPV4 Çü½Ä) ¹× UnixHelper.port ¼Ó¼º¿¡ ÀÖ½À´Ï´Ù. amserver ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ amunixd¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù(amserver´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ½ÇÇàÇÏ¿© AMConfig.properties¿¡¼ portnumber ¹× ipaddress¸¦ °Ë»öÇÔ).
/etc/nsswitch.conf ÆÄÀÏÀÇ passwd Ç׸ñ¿¡ µû¶ó ÀÎÁõ¿¡ /etc/passwd ¹× /etc/shadow ÆÄÀÏÀ» ÂüÁ¶ÇÏ´ÂÁö NIS¸¦ ÂüÁ¶ÇÏ´ÂÁö°¡ °áÁ¤µË´Ï´Ù.
Unix ÀÎÁõ ¼ºñ½º´Â Windows Ç÷§Æû¿¡¼ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
Unix ÀÎÁõ µî·Ï ¹× »ç¿ë
Identity Server¿¡ ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
¿©·¯ Àü¿ª ¼Ó¼º°ú ÇϳªÀÇ Á¶Á÷ ¼Ó¼ºÀÌ Ç¥½ÃµË´Ï´Ù. ÇϳªÀÇ Unix µµ¿ì¹Ì°¡ ¸ðµç Identity Server ¼¹ö Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇϱ⠶§¹®¿¡ ´ëºÎºÐÀÇ Unix ¼Ó¼ºÀº Àü¿ªÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 27Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´·¯ »õ ¼Ó¼º °ªÀ» ÀúÀåÇÕ´Ï´Ù.
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- Unix ÀÎÁõÀ» µî·ÏÇÒ Á¶Á÷ÀÇ À̵¿ ÇÁ·¹ÀÓÀ¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì µî·ÏÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì Unix ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
Unix ÀÎÁõ Á¶Á÷ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ¼öÁØ ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 27Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é "Á¶Á÷ ÀÎÁõ ¸ðµâ" ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Unix ÀÎÁõÀ» Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=Unix¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Unix ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÎÁõ ±¸¼ºÀÎÁõ ±¸¼º ¼ºñ½º´Â ´ÙÀ½ ÀÎÁõ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.
ÀÌ·¯ÇÑ ÀÎÁõ À¯Çü Áß Çϳª¿¡ ´ëÇØ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÑ °æ¿ì, ÀÎÁõ ÇÁ·Î¼¼½ºÀÇ ¼º°ø ¶Ç´Â ½ÇÆÐ ¿©ºÎ¿¡ µû¶ó »çÈÄ Ã³¸® Java Ŭ·¡½º »ç¾ç»Ó¸¸ ¾Æ´Ï¶ó ¸®µð·º¼Ç URLÀ» Á¦°øÇϵµ·Ï ÇØ´ç ¸ðµâÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇϱâ Àü¿¡ ƯÁ¤ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
ÀÎÁõ ±¸¼º »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ Identity Server ³»ÀÇ ÄܼÖÀ̳ª º¸È£µÈ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ Åë°úÇØ¾ß ÇÏ´Â Çϳª ÀÌ»óÀÇ ÀÎÁõ ¼ºñ½º ¶Ç´Â ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷, ¿ªÇÒ, ¼ºñ½º ¹× »ç¿ëÀÚ ±â¹Ý ÀÎÁõ¿¡¼´Â °øÅë »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù. (ƯÁ¤ °´Ã¼ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ÀÎÅÍÆäÀ̽º ¾×¼¼½º ÁöħÀº ÀÌÈÄÀÇ Àý¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.)
¸ðµâ À̸§. ÀÌ Ç®´Ù¿î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© Identity Server¿¡ »ç¿ë °¡´ÉÇÑ ÀÎÁõ ¸ðµâ(Ãß°¡µÉ ¼ö ÀÖ´Â »ç¿ëÀÚ Á¤ÀÇ ¸ðµâ Æ÷ÇÔ)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ¸ðµâÀº ´ÙÀ½°ú °°½À´Ï´Ù.
Ç÷¡±×. ÀÌ Ç®´Ù¿î ¸Þ´º¸¦ »ç¿ëÇϸé ÀÎÁõ ¸ðµâ ¿ä±¸ »çÇ×À» ´ÙÀ½ Áß Çϳª·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Çʼö - ÀÎÁõ ¸ðµâÀÌ ¼º°øÀûÀ̾î¾ß ÇÕ´Ï´Ù. ¼º°ø ¶Ç´Â ½ÇÆÐÇÑ °æ¿ì ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼Ó ÁøÇàµË´Ï´Ù.
- ÇÊ¿ä - ÀÎÁõ ¸ðµâÀÌ ¼º°øÀûÀ̾î¾ß ÇÕ´Ï´Ù. ¼º°øÇÑ °æ¿ì ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù. ½ÇÆÐÇÑ °æ¿ì ÄÁÆ®·ÑÀÌ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµË´Ï´Ù(ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ ÁøÇàµÇÁö ¾ÊÀ½).
- ÃæºÐ - ÀÎÁõ ¸ðµâÀÌ ¹Ýµå½Ã ¼º°øÀûÀÌÁö ¾Ê¾Æµµ µË´Ï´Ù. ¼º°øÇÑ °æ¿ì ÄÁÆ®·ÑÀÌ Áï½Ã ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµË´Ï´Ù(ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ ÁøÇàµÇÁö ¾ÊÀ½). ½ÇÆÐÇÑ °æ¿ì ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù.
- ¿É¼Ç - ÀÎÁõ ¸ðµâÀÌ ¹Ýµå½Ã ¼º°øÀûÀÌÁö ¾Ê¾Æµµ µË´Ï´Ù. ¼º°ø ¶Ç´Â ½ÇÆÐÇÑ °æ¿ì ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù.
ÀÌ·¯ÇÑ Ç÷¡±×´Â Ç÷¡±×°¡ Á¤ÀÇµÈ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ Àû¿ë ±âÁØÀ» ¼³Á¤Çϸç Çʼö°¡ °¡Àå ³ô°í ¿É¼ÇÀÌ °¡Àå ³·Àº ´Ü°èÀÔ´Ï´Ù.
¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Çʼö Ç÷¡±×·Î LDAP ¸ðµâÀ» Á¤ÀÇÇÏ¸é »ç¿ëÀÚÀÇ ÀÎÁõ¼´Â ÁÖ¾îÁø ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ À§ÇØ LDAP ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß ÇÕ´Ï´Ù.
¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ°í °¢ ¸ðµâ¿¡ ´ëÇØ Ç÷¡±×¸¦ Çʼö·Î ¼³Á¤ÇÑ °æ¿ì »ç¿ëÀÚ´Â ¸ðµç ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß¸¸ ¾×¼¼½º°¡ Çã°¡µË´Ï´Ù.
Ç÷¡±× Á¤ÀÇ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â JAAS (Java Authentication and Authorization Service)¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://java.sun.com/security/jaas/doc/module.html
¿É¼Ç. Ű=°ª ½ÖÀ¸·Î ¸ðµâ¿¡ ´ëÇÑ Ãß°¡ ¿É¼ÇÀ» Çã¿ëÇÕ´Ï´Ù. ¿©·¯ ¿É¼ÇÀ» »ç¿ëÇÒ °æ¿ì °ø¹éÀ¸·Î ±¸ºÐÇÕ´Ï´Ù.
±×¸² 7-1 »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡ â
- Çʵ带 ¼±ÅÃÇßÀ¸¸é È®ÀÎÀ» ´·¯ ¸ðµâ ¸ñ·Ï âÀ¸·Î µ¹¾Æ°©´Ï´Ù. Á¤ÀÇÇÑ ÀÎÁõ ¸ðµâÀÌ ÀÌ Ã¢¿¡ ³ª¿µË´Ï´Ù. ÀúÀåÀ» ´©¸¨´Ï´Ù.
ÀÌ ¸ñ·Ï¿¡ ¿øÇÏ´Â ¼öÀÇ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ´Â °ÍÀ» ¿¬¼âȶó ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâÀ» ¿¬¼âÈÇÒ °æ¿ì ¸ðµâÀÌ ³ª¿µÇ´Â ¼ø¼¿¡ µû¶ó Àû¿ë °èÃþÀÇ ¼ø¼°¡ Á¤Àǵȴٴ Á¡¿¡ À¯ÀÇÇϽʽÿÀ.
ÀÎÁõ ¸ðµâÀÇ ¼ø¼¸¦ º¯°æÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- ¸ñ·Ï¿¡¼ ÀÎÁõ ¸ðµâÀ» Á¦°ÅÇÏ·Á¸é ÀÎÁõ ¸ðµâ ¿·¿¡ ÀÖ´Â È®ÀζõÀ» ¼±ÅÃÇÑ ´ÙÀ½ »èÁ¦¸¦ ´©¸¨´Ï´Ù.
Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
ÇÙ½É ÀÎÁõ ¼ºñ½º¸¦ Á¶Á÷¿¡ µî·ÏÇÑ ´ÙÀ½ Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.
Á¶Á÷ÀÇ ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¼ºñ½º ¸ñ·Ï¿¡¼ ÇÙ½É µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- °ü¸®ÀÚ ÀÎÁõÀÚ ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼´Â °ü¸®ÀÚ¿¡ ´ëÇØ¼¸¸ ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â Identity Server Äֿܼ¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÇÊ¿äÇÑ »ç¿ëÀÚÀÔ´Ï´Ù. °ü¸®ÀÚÀÇ ÀÎÁõ ¸ðµâÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÇ ¸ðµâ°ú ´Þ¶ó¾ß ÇÏ´Â °æ¿ì ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é ÀúÀåÀ» ´·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ ´Ý±â¸¦ ´·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.
- Á¶Á÷ ÀÎÁõ ±¸¼º ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼´Â Á¶Á÷ ³»ÀÇ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
- ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é ÀúÀåÀ» ´·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ ´Ý±â¸¦ ´·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.
¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ ¿ªÇÒ ¼öÁØ¿¡¼ µî·ÏÇÑ ´ÙÀ½ ¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.
- ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¿ªÇÒÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ÀÎÁõ ±¸¼ºÀ» ¼³Á¤ÇÒ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¿ªÇÒÀÇ µî·Ï Á¤º¸°¡ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- µ¥ÀÌÅÍ ÇÁ·¹ÀÓÀÇ º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "ÀÎÁõ ±¸¼º ¼ºñ½º ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
.
¼ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ µî·ÏÇÑ ´ÙÀ½ ¼ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.
- Identity °ü¸® ¸ðµâÀÇ º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
µî·ÏµÈ ¼ºñ½º ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÀÎÁõ ±¸¼º ¼ºñ½º°¡ µî·ÏµÇÁö ¾ÊÀ¸¸é ¾Æ·¡ ´Ü°è¸¦ °è¼ÓÇÕ´Ï´Ù. ¼ºñ½º°¡ µî·ÏµÇ¸é ´Ü°è 4·Î À̵¿ÇÕ´Ï´Ù.
- À̵¿ ÇÁ·¹ÀÓ¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ ±¸¼º È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ ±¸¼º ¼ºñ½º°¡ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ µî·ÏµÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀÎÁõ ±¸¼º µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¼ºñ½º ÀνºÅϽº ¸ñ·ÏÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇÒ ¼ºñ½º ÀνºÅϽº¸¦ ´©¸¨´Ï´Ù.
- ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤Çϰí ÀúÀåÀ» ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "ÀÎÁõ ±¸¼º ¼ºñ½º ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
- Identity °ü¸® ¸ðµâÀÇ º¸±â ¸Þ´º¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
»ç¿ëÀÚ ¸ñ·ÏÀÌ À̵¿ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
- ¼öÁ¤ÇÒ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
»ç¿ëÀÚ ÇÁ·ÎÇÊÀÌ µ¥ÀÌÅÍ ÇÁ·¹ÀÓ¿¡ Ç¥½ÃµË´Ï´Ù.
.
- ÀÎÁõ ±¸¼º ¼ºñ½º°¡ »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ°Ô ÇÏ·Á¸é º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ¸é ÀÎÁõ ±¸¼º ¼ºñ½º°¡ ÇÒ´çµÈ ¼ºñ½º·Î ³ª¿µË´Ï´Ù.
- µ¥ÀÌÅÍ ÇÁ·¹ÀÓÀÇ º¸±â ¸Þ´º¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ ÀÎÁõ ±¸¼º ¼Ó¼º ¿·¿¡ ÀÖ´Â ÆíÁý ¸µÅ©¸¦ ´·¯ »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
ÀÎÁõ ¼öÁغ° ÀÎÁõ°¢ ÀÎÁõ ¸ðµâ¿¡ ÇØ´ç ÀÎÁõ ¼öÁØ¿¡ ´ëÇÑ Á¤¼ö °ªÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼ºñ½º ±¸¼º¿¡¼ ÀÎÁõ ¸ðµâÀÇ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸£°í ¸ðµâÀÇ ÀÎÁõ ¼öÁØ ¼Ó¼º¿¡ ÇØ´çÇÏ´Â °ªÀ» º¯°æÇÏ¿© ÀÎÁõ ¼öÁØÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ Çϳª ÀÌ»óÀÇ ÀÎÁõ ¸ðµâ¿¡ ÀÎÁõÇÑ °æ¿ì ÀÎÁõ ¼öÁØÀÌ ³ôÀ»¼ö·Ï ÇØ´ç »ç¿ëÀÚ¿¡ ´ëÇÑ Æ®·¯½ºÆ® ¼öÁØÀÌ ³ô½À´Ï´Ù.
ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ ÈÄ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù. »ç¿ëÀÚ°¡ ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõµÇ¾î¾ß ÇÏ´Â °æ¿ì °¡Àå ³ôÀº ÀÎÁõ ¼öÁØ °ªÀÌ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù.
»ç¿ëÀÚ°¡ ¼ºñ½º¿¡ ¾×¼¼½ºÇÏ·Á°í ½ÃµµÇϸé ÇØ´ç ¼ºñ½º´Â »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡¼ ÀÎÁõ ¼öÁØÀ» È®ÀÎÇÏ¿© »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã¿ëÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ¼³Á¤µÈ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» ÅëÇØ À̵¿Çϵµ·Ï »ç¿ëÀÚ¸¦ ¸®µð·º¼ÇÇÕ´Ï´Ù.
»ç¿ëÀڴ ƯÁ¤ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ·Î±×ÀÎÀ» ¼öÇàÇÕ´Ï´Ù.
http://hostname:port/deploy_URI/UI/Login?authlevel=auth_level_value
ÀÎÁõ ¼öÁØÀÌ auth_level_valueº¸´Ù Å©°Å³ª °°Àº ¸ðµç ¸ðµâÀº »ç¿ëÀÚ°¡ ¼±ÅÃÇÒ ÀÎÁõ ¸Þ´º·Î Ç¥½ÃµË´Ï´Ù. ÀÏÄ¡ÇÏ´Â ¸ðµâÀÌ Çϳª¸¸ ÀÖ´Â °æ¿ì¿¡´Â ÇØ´ç ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ ·Î±×ÀÎ ÆäÀÌÁö°¡ ¹Ù·Î Ç¥½ÃµË´Ï´Ù.
¸ðµâº° ÀÎÁõ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ƯÁ¤ ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://hostname:port/deploy_URI/UI/Login?module=module_name
ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâ À̸§ÀÌ ÀÌ ¼Ó¼º¿¡ ¾øÀ¸¸é »ç¿ëÀÚ°¡ ÀÎÁõÇÏ·Á°í ½ÃµµÇÒ ¶§ "ÀÎÁõ ¸ðµâÀÌ °ÅºÎµÇ¾ú½À´Ï´Ù."¶ó´Â ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "Á¶Á÷ ÀÎÁõ ¸ðµâ"À» ÂüÁ¶ÇϽʽÿÀ.
URL ¸®µð·º¼ÇÀÎÁõ ±¸¼º ¼ºñ½º¿¡¼ ¼º°øÀûÀÎ ÀÎÁõ ¶Ç´Â ½ÇÆÐÇÑ ÀÎÁõ¿¡ ´ëÇÑ URL ¸®µð·º¼ÇÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. URLÀº ÀÌ ¼ºñ½ºÀÇ ·Î±×ÀÎ ¼º°ø URL ¹× ·Î±×ÀÎ ½ÇÆÐ URL ¼Ó¼º¿¡ ÀÚµ¿À¸·Î Á¤Àǵ˴ϴÙ. URL ¸®µð·º¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Á¶Á÷¿¡ ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ Ãß°¡ÇÏ¿© ÇØ´ç ¼ºñ½º¸¦ ¿ªÇÒ, Á¶Á÷ ¶Ç´Â »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ Ãß°¡ÇÒ °æ¿ì LDAP - Çʼö¿Í °°Àº ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. Identity °´Ã¼¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ¼ºñ½º µî·Ï ¹æ¹ýÀº "ÀÎÁõ ±¸¼º"À» ÂüÁ¶ÇϽʽÿÀ.