Sun ONE Identity Server 6.1 °ü¸® ¼³¸í¼ |
22Àå
±¸¼º¿ø ÀÎÁõ ¼Ó¼º±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀº Á¶Á÷ ¼Ó¼ºÀÔ´Ï´Ù. ¼ºñ½º ±¸¼º¿¡¼ ÀÌ·¯ÇÑ ¼Ó¼º¿¡ Àû¿ëµÇ´Â °ªÀÌ ±¸¼º¿ø ÀÎÁõ ÅÛÇø®Æ®ÀÇ ±âº»°ªÀÌ µË´Ï´Ù. Á¶Á÷ÀÇ ¼ºñ½º¸¦ µî·ÏÇÑ ÈÄ ¼ºñ½º ÅÛÇø®Æ®¸¦ ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ±âº»°ªÀº Á¶Á÷ÀÇ °ü¸®ÀÚ°¡ µî·Ï ÈÄ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ÀÇ ÇÏÀ§ Æ®¸®¿¡ ÀÖ´Â Ç׸ñÀº Á¶Á÷ ¼Ó¼ºÀ» »ó¼ÓÇÏÁö ¾Ê½À´Ï´Ù. ±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀº ´ÙÀ½°ú °°½À´Ï´Ù.
ÃÖ¼Ò ºñ¹Ð¹øÈ£ ±æÀÌ
ÀÌ Çʵå´Â ÀÚ°¡ µî·Ï µ¿¾È ºñ¹Ð¹øÈ£ ÁýÇÕ¿¡ ÇÊ¿äÇÑ ÃÖ¼Ò ¹®ÀÚ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ±âº»°ªÀº 8ÀÔ´Ï´Ù.
ÀÌ °ªÀÌ º¯°æµÇ¸é ´ÙÀ½ ÆÄÀÏÀÇ µî·Ï ¹× ¿À·ù ÅØ½ºÆ®¿¡¼µµ °ªÀ» º¯°æÇØ¾ß ÇÕ´Ï´Ù.
IdentitySever_base/locale/amAuthMembership.properties (PasswdMinChars entry)
±âº» »ç¿ëÀÚ ¿ªÇÒ
ÀÌ Çʵå´Â ÀÚ°¡ µî·ÏÀ» ÅëÇØ ÇÁ·ÎÇÊÀÌ ¸¸µé¾îÁö´Â »õ »ç¿ëÀÚ¿¡ ÇÒ´çµÇ´Â ¿ªÇÒÀ» ÁöÁ¤ÇÕ´Ï´Ù. ±âº»°ªÀº ¾ø½À´Ï´Ù. °ü¸®ÀÚ´Â »õ »ç¿ëÀÚ¿¡°Ô ÇÒ´çÇÒ ¿ªÇÒÀÇ DNÀ» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
ÁÖ
ÁöÁ¤µÈ ¿ªÇÒÀº ÀÎÁõÀÌ ±¸¼ºµÇ°í ÀÖ´Â Á¶Á÷ ¾Æ·¡¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÉ ¼ö ÀÖ´Â ¿ªÇÒ¸¸ ÀÚµ¿ µî·Ï Áß¿¡ Ãß°¡µË´Ï´Ù. ´Ù¸¥ DNÀº ¸ðµÎ ¹«½ÃµË´Ï´Ù.
µî·Ï ÈÄ »ç¿ëÀÚ »óÅÂ
ÀÌ ¸Þ´º´Â ÀÚ°¡ µî·ÏÇÑ »ç¿ëÀÚ°¡ ¼ºñ½º¸¦ Áï½Ã »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ±âº»°ªÀº Ȱ¼ºÀ̸ç ÀÌ °æ¿ì »õ »ç¿ëÀÚ°¡ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â ºñȰ¼ºÀ» ¼±ÅÃÇÏ¿© »õ »ç¿ëÀÚ°¡ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù.
ÁÖ LDAP ¼¹ö ¹× Æ÷Æ®
ÀÌ Çʵå´Â Identity Server ¼³Ä¡ µµÁß ÁöÁ¤µÈ ÁÖ LDAP ¼¹öÀÇ È£½ºÆ® À̸§°ú Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ LDAP ¼¹ö´Â LDAP ÀÎÁõÀ» À§ÇØ ¿¬°áµÇ´Â ù ¹øÂ° ¼¹öÀÔ´Ï´Ù. Çü½ÄÀº hostname:portÀÔ´Ï´Ù. (Æ÷Æ® ¹øÈ£°¡ ¾øÀ» °æ¿ì Æ÷Æ® ¹øÈ£¸¦ 389¶ó°í °¡Á¤ÇÕ´Ï´Ù.)
Identity Server¸¦ ¿©·¯ µµ¸ÞÀÎÀ¸·Î ¹èÆ÷ÇÑ °æ¿ì Identity ServerÀÇ Æ¯Á¤ ÀνºÅϽº¿Í Directory ServerÀÇ Æ¯Á¤ ÀνºÅϽº °£ÀÇ Åë½Å ¸µÅ©¸¦ ´ÙÀ½ Çü½ÄÀ¸·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù(¿©·¯ Ç׸ñ¿¡¼ ·ÎÄà ¼¹ö À̸§À» Á¢µÎ¾î·Î »ç¿ëÇØ¾ß ÇÔ).
local_servername|server:port local_servername2|server:port ...
¿¹¸¦ µé¾î, Identity ServerÀÇ ¼·Î ´Ù¸¥ ÀνºÅϽº(L1-machine1-DS ¹× L2-machine2-DS)¿Í Åë½ÅÇÏ´Â µÎ Identity Server¸¦ ¼·Î ´Ù¸¥ À§Ä¡(L1-machine1-IS ¹× L2- machine2-IS)¿¡ ¹èÆ÷ÇÑ °æ¿ì Çü½ÄÀº ´ÙÀ½°ú °°½À´Ï´Ù.
L1-machine1-IS.example.com|L1-machine1-DS.example.com:389 L2-machine2-IS.example.com|L2-machine2-DS.example.com:389
º¸Á¶ LDAP ¼¹ö ¹× Æ÷Æ®
ÀÌ Çʵå´Â Identity Server Ç÷§Æû¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â º¸Á¶ LDAP ¼¹öÀÇ È£½ºÆ® À̸§°ú Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÁÖ LDAP ¼¹ö°¡ ÀÎÁõ ¿äû¿¡ ÀÀ´äÇÏÁö ¾ÊÀ» °æ¿ì ÀÌ ¼¹ö¿¡ ¿¬°áµË´Ï´Ù. ÁÖ ¼¹ö°¡ ½ÇÇà ÁßÀÎ °æ¿ì Identity Server´Â ÁÖ ¼¹ö·Î ´Ù½Ã ÀüȯÇÕ´Ï´Ù. Çü½ÄÀº hostname:portÀÔ´Ï´Ù. ¿©·¯ Ç׸ñÀÌ ÀÖÀ» °æ¿ì ·ÎÄà ¼¹ö À̸§À» Á¢µÎ¾î·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
»ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN
ÀÌ Çʵå´Â »ç¿ëÀÚ °Ë»öÀÌ ½ÃÀ۵Ǵ ³ëµåÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù. (¼º´É»óÀÇ ÀÌÀ¯ ¶§¹®¿¡ ÀÌ DNÀº °¡´ÉÇÑ ±¸Ã¼ÀûÀ̾î¾ß ÇÕ´Ï´Ù.) ±âº»°ªÀº µð·ºÅ丮 Æ®¸®ÀÇ ·çÆ®ÀÔ´Ï´Ù. À¯È¿ÇÑ ¸ðµç DNÀÌ Àνĵ˴ϴÙ. ¿©·¯ Ç׸ñÀ» »ç¿ëÇÒ °æ¿ì ·ÎÄà ¼¹ö À̸§À» Á¢µÎ¾î·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN
ÀÌ Çʵå´Â °ü¸®Àڷμ ÁÖ LDAP ¼¹ö ¹× Æ÷Æ® Çʵ忡 ÁöÁ¤µÈ Directory Server¿¡ ¹ÙÀεùÇÏ´Â µ¥ »ç¿ëµÇ´Â »ç¿ëÀÚÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù. »ç¿ëÀÚ ·Î±×ÀÎ ¾ÆÀ̵𿡠±âÃÊÇÏ¿© ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚ DNÀ» °Ë»öÇÏ·Á¸é ÀÎÁõ ¼ºñ½º°¡ ÀÌ DNÀ¸·Î ¹ÙÀεåµÇ¾î¾ß ÇÕ´Ï´Ù. ±âº»°ªÀº amldapuserÀÔ´Ï´Ù. À¯È¿ÇÑ ¸ðµç DNÀÌ Àνĵ˴ϴÙ.
·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£
ÀÌ Çʵå´Â ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN Çʵ忡 ÁöÁ¤µÈ °ü¸®ÀÚ ÇÁ·ÎÇÊÀÇ ºñ¹Ð¹øÈ£¸¦ Æ÷ÇÔÇÕ´Ï´Ù. ±âº»°ªÀº ¾ø½À´Ï´Ù. °ü¸®ÀÚÀÇ À¯È¿ÇÑ LDAP ºñ¹Ð¹øÈ£¸¸ Àνĵ˴ϴÙ.
·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£(È®ÀÎ)
ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÕ´Ï´Ù.
¾ÆÀ̵ð ÁöÁ¤ ¼Ó¼º
ÀÌ Çʵå´Â »ç¿ëÀÚ Ç׸ñÀÇ À̸§ ÁöÁ¤ ±ÔÄ¢¿¡ »ç¿ëµÇ´Â ¼Ó¼ºÀ» ÁöÁ¤ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î Identity Server´Â »ç¿ëÀÚ Ç׸ñÀÌ uid ¼Ó¼º¿¡ ÀÇÇØ ½Äº°µÈ´Ù°í °¡Á¤ÇÕ´Ï´Ù. Directory Server°¡ ´Ù¸¥ ¼Ó¼º(¿¹: givenname)À» »ç¿ëÇÒ °æ¿ì ÀÌ Çʵ忡 ¼Ó¼º À̸§À» ÁöÁ¤ÇÕ´Ï´Ù.
»ç¿ëÀÚ Ç׸ñ °Ë»ö ¼Ó¼º
ÀÌ Çʵå´Â ÀÎÁõµÉ »ç¿ëÀÚ¿¡ ´ëÇÑ °Ë»ö ÇÊÅ͸¦ ±¸¼ºÇÏ´Â µ¥ »ç¿ëµÇ´Â ¼Ó¼ºÀ» ³ª¿ÇÏ¸ç »ç¿ëÀÚ°¡ »ç¿ëÀÚ Ç׸ñÀÇ ¿©·¯ ¼Ó¼ºÀ¸·Î ÀÎÁõµÉ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ÀÌ Çʵ带 uid, employeenumber ¹× mail·Î ¼³Á¤ÇÑ °æ¿ì ÀÌ·¯ÇÑ À̸§ Áß Çϳª·Î »ç¿ëÀÚ°¡ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀÚ °Ë»ö ÇÊÅÍ
ÀÌ Çʵå´Â »ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN Çʵ忡¼ »ç¿ëÀÚ¸¦ ã´Â µ¥ »ç¿ëµÉ ¼Ó¼ºÀ» ÁöÁ¤ÇÏ¸ç ¾ÆÀ̵ð ÁöÁ¤ ¼Ó¼º°ú ÇÔ²² ÀÛµ¿ÇÕ´Ï´Ù. ±âº»°ªÀº ¾ø½À´Ï´Ù. À¯È¿ÇÑ ¸ðµç »ç¿ëÀÚ Ç׸ñ ¼Ó¼ºÀÌ Àνĵ˴ϴÙ.
°Ë»ö ¹üÀ§
ÀÌ ¸Þ´º´Â ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚ ÇÁ·ÎÇÊÀ» °Ë»öÇÒ Directory ServerÀÇ ¼öÁØ ¼ö¸¦ ³ªÅ¸³À´Ï´Ù. °Ë»öÀº "»ç¿ëÀÚ °Ë»öÀ» ½ÃÀÛÇÒ DN" ¼Ó¼º¿¡ ÁöÁ¤µÈ ³ëµå¿¡¼ ½ÃÀ۵˴ϴÙ. ±âº»°ªÀº ÇÏÀ§ Æ®¸®ÀÔ´Ï´Ù. ´ÙÀ½ Ç׸ñ Áß Çϳª¸¦ ¸ñ·Ï¿¡¼ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
LDAP ¼¹ö¿¡ SSL »ç¿ë
ÀÌ ¿É¼ÇÀº ÁÖ LDAP ¼¹ö ¹× º¸Á¶ LDAP ¼¹ö, Æ÷Æ® Çʵ忡 ÁöÁ¤µÈ Directory Server¿¡ ´ëÇÑ SSL ¾×¼¼½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ »óÀÚ´Â ¼±ÅõǾî ÀÖÁö ¾ÊÀ¸¹Ç·Î Directory Server¿¡ ¾×¼¼½ºÇÏ´Â µ¥ SSL ÇÁ·ÎÅäÄÝÀÌ »ç¿ëµÇÁö ¾Ê½À´Ï´Ù.
ÀÎÁõ¿¡ »ç¿ëÀÚ DN ¹Ýȯ
Identity Server µð·ºÅ丮°¡ LDAP¿ëÀ¸·Î ±¸¼ºµÈ µð·ºÅ丮¿Í µ¿ÀÏÇÑ °æ¿ì ÀÌ ¿É¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÑ °æ¿ì LDAP ÀÎÁõ ¸ðµâÀº userId ´ë½Å DNÀ» ¹ÝȯÇÒ ¼ö ÀÖÀ¸¸ç °Ë»öÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÎÁõ ¸ðµâÀº userId¸¸ ¹ÝȯÇϸç ÀÎÁõ ¼ºñ½º´Â ·ÎÄà Identity Server LDAP¿¡¼ »ç¿ëÀÚ¸¦ °Ë»öÇÕ´Ï´Ù. ¿ÜºÎ LDAP µð·ºÅ丮°¡ »ç¿ëµÉ °æ¿ì ÀϹÝÀûÀ¸·Î ÀÌ ¿É¼ÇÀº »ç¿ë °¡´ÉÇÏÁö ¾Ê½À´Ï´Ù.
ÀÎÁõ ¼öÁØ
ÀÎÁõ ¼öÁØÀº °¢ ÀÎÁõ ¹æ¹ý¿¡ ´ëÇØ º°µµ·Î ¼³Á¤µË´Ï´Ù. ÀÌ °ªÀº ÀÎÁõÀ» ¾î´À Á¤µµ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö ³ªÅ¸³À´Ï´Ù. »ç¿ëÀÚ°¡ ÀÎÁõµÇ°í ³ª¸é ÇØ´ç ¼¼¼ÇÀÇ SSO ÅäÅ«¿¡ ÀÌ °ªÀÌ ÀúÀåµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾×¼¼½ºÇÏ·Á´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÀÌ SSO ÅäÅ«ÀÌ Á¦°øµÇ¸é ÀÀ¿ë ÇÁ·Î±×·¥Àº ÀúÀåµÈ °ªÀ» »ç¿ëÇÏ¿© ÇØ´ç ¼öÁØÀÌ »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã°¡ÇÒ ¸¸Å ÃæºÐÇÑÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. SSO ÅäÅ«¿¡ ÀúÀåµÈ ÀÎÁõ ¼öÁØÀÌ ÇÊ¿äÇÑ ÃÖ¼Ò°ªÀ» ÃæÁ·ÇÏÁö ¾ÊÀ» °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥Àº ´õ ³ôÀº ÀÎÁõ ¼öÁØÀ» °¡Áø ¼ºñ½º¸¦ ÅëÇØ ´Ù½Ã ÀÎÁõÀ» ¹ÞÀ¸¶ó´Â ¸Þ½ÃÁö¸¦ »ç¿ëÀÚ¿¡°Ô Ç¥½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»°ªÀº 0ÀÔ´Ï´Ù.
ÁÖ
ÁöÁ¤µÈ ÀÎÁõ ¼öÁØÀÌ ¾øÀ» °æ¿ì SSO ÅäÅ«Àº ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÎ ±âº» ÀÎÁõ ¼öÁØ¿¡ ÁöÁ¤µÈ °ªÀ» ÀúÀåÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº "±âº» ÀÎÁõ ¼öÁØ"À» ÂüÁ¶ÇϽʽÿÀ.