Sun Java logo     ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun logo
Sun Java System Identity Server 2004Q2 °ü¸® ¼³¸í¼­ 

8Àå
ÀÎÁõ ¿É¼Ç

Sun Java™ System Identity Server 2004Q2´Â ÀÎÁõÀ» À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. ÀÎÁõÀº ȸ»ç ³»¿¡¼­ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠ȮÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Identity Server ÄܼÖÀ̳ª ±âŸ Identity Server º¸È£ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ Åë°úÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõÀº »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠°ËÁõÇÏ´Â Ç÷¯±× ÀÎÀ» ÅëÇØ ±¸ÇöµË´Ï´Ù. (ÀÌ Ç÷¯±× ÀÎ ±¸Á¶¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Identity Server Developer's Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.)

Identity Server ÄܼÖÀ» »ç¿ëÇÏ¿© ±âº»°ªÀ» ¼³Á¤Çϰí, ÀÎÁõ ¼­ºñ½º¸¦ Ãß°¡Çϰí, ÀÎÁõ ÅÛÇø®Æ®¸¦ ¸¸µé°í, ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àå¿¡¼­´Â ÀÎÁõ ¼­ºñ½º¿¡ ´ëÇÑ °³¿ä¿Í Ãß°¡¿¡ °üÇÑ ÁöħÀ» Á¦°øÇϸç ÀÌ ÀåÀº ¾Æ·¡¿Í °°Àº Àý·Î ±¸¼ºµË´Ï´Ù.


ÇÙ½É ÀÎÁõ

Identity Server´Â ±âº»ÀûÀ¸·Î ÇÙ½É ÀÎÁõ ¼­ºñ½º¿Í 11°³ÀÇ ´Ù¸¥ ÀÎÁõ ¼­ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. ÇÙ½É ÀÎÁõ ¼­ºñ½º´Â ÀÎÁõ ¼­ºñ½º¿¡ ´ëÇÑ Àüü ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. À͸í, ÀÎÁõ¼­ ±â¹Ý, HTTP ±âº», LDAP, ±¸¼º¿ø, NT, RADIUS, SafeWord, SecurID, Windows µ¥½ºÅ©Å¾ SSO ¹× Unix ÀÎÁõÀ» Ãß°¡ÇÏ°í »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÇÙ½É ÀÎÁõÀ» ¸ÕÀú Ãß°¡ÇÏ°í »ç¿ë °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ±âº» Á¶Á÷¿¡¼­´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¼­ºñ½º¸¦ ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡´Â ÇÙ½É ¼Ó¼ºÀÇ ÀÚ¼¼ÇÑ ¸ñ·ÏÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.

ÇÙ½É ¼­ºñ½º Ãß°¡ ¹× »ç¿ë

  1. ÇÙ½É ¼­ºñ½º¸¦ Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  5. [ÇÙ½É ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  6. ÇÙ½É ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  7. [ÇÙ½É ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  8. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  9. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  10. ÇÙ½É ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÇÙ½É ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.


À͸í ÀÎÁõ

±âº»ÀûÀ¸·Î ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇϸé Identity Server¿¡ anonymous »ç¿ëÀÚ·Î ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À¯È¿ÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·Ï ¼Ó¼º(229ÆäÀÌÁöÀÇ ÂüÁ¶)À» ±¸¼ºÇÏ¿© ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·ÏÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÍ¸í ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù´Â °ÍÀº ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê°í ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ƯÁ¤ ¾×¼¼½º À¯Çü(¿¹: Àб⠾׼¼½º, °Ë»ö ¾×¼¼½º) ¶Ç´Â µð·ºÅ丮 ³»ÀÇ °³º° Ç׸ñÀ̳ª ƯÁ¤ ÇÏÀ§ Æ®¸®·Î ÀÍ¸í ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.

À͸í ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. À͸í ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì À͸í ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [À͸í ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. À͸í ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. À͸í ÀÎÁõ [µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. À͸í ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 18Àå, "À͸í ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. À͸í ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é À͸í ÀÎÁõÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_name¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À͸í ÀÎÁõ ·Î±×ÀΠâÀ» »ç¿ëÇÏÁö ¾Ê°í ·Î±×ÀÎÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.

http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_name&Login.Token1=user_id

»ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


ÁÖ

À͸í ÀÎÁõ ¼­ºñ½ºÀÇ ±âº» ÀÍ¸í »ç¿ëÀÚ À̸§ ¼Ó¼º °ªÀº anonymousÀÔ´Ï´Ù. ÀÌ ¼Ó¼º °ªÀº »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ »ç¿ëÇÏ´Â À̸§ÀÔ´Ï´Ù. µû¶ó¼­ Á¶Á÷ ³»¿¡¼­ ±âº» ÀÍ¸í »ç¿ëÀÚ¸¦ ¸¸µé¾î¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð´Â À͸í ÀÎÁõ ¼Ó¼º¿¡ ÁöÁ¤µÈ ¾ÆÀ̵ð¿Í µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀ» ´ë¼Ò¹®ÀÚ°¡ ±¸ºÐµÇµµ·Ï ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.



ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ¿¡´Â PDC (Personal Digital Certificate)¸¦ »ç¿ëÇÑ »ç¿ëÀÚ ½Äº° ¹× ÀÎÁõÀÌ Æ÷ÇԵ˴ϴÙ. Directory Server¿¡ ÀúÀåµÈ PDC¿¡ ´ëÇÑ ÀÏÄ¡ ¹× ÀÎÁõ¼­ ÇØÁö ¸ñ·Ï¿¡ ´ëÇÑ È®ÀÎÀ» ¼öÇàÇϵµ·Ï PDC¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º¸¦ Á¶Á÷¿¡ Ãß°¡Çϱâ Àü¿¡ ¼öÇàÇØ¾ß ÇÒ ¸¹Àº Ç׸ñÀÌ ÀÖ½À´Ï´Ù. ¸ÕÀú, Identity Server¿Í ÇÔ²² ¼³Ä¡µÇ´Â À¥ ÄÁÅ×À̳ʸ¦ º¸È£Çϰí ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ¿¡ ¸Â°Ô ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼­ ±â¹Ý ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÀÌ Ãʱâ Web Server ±¸¼º ´Ü°è¿¡ ´ëÇÑ ³»¿ëÀ» º¸·Á¸é Sun ONE Web Server 6.1 Administrator's GuideÀÇ 6Àå “Using Certificates and Keys”¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼­´Â ´ÙÀ½ À§Ä¡¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

http://docs.sun.com/db/prod/s1websrv#hic

¶Ç´Â ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â Sun ONE Application Sever Administrator's Guide to Security¸¦ ÂüÁ¶ÇϽʽÿÀ.

http://docs.sun.com/db/prod/s1appsrv#hic


ÁÖ

ÀÎÁõ¼­ ±â¹Ý ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÒ °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ºê¶ó¿ìÀú¿¡ ´ëÇÑ PDC¸¦ ¿äÃ»ÇØ¾ß ÇÕ´Ï´Ù. ÁöħÀº »ç¿ëµÇ´Â ºê¶ó¿ìÀú¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ºê¶ó¿ìÀúÀÇ ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.


ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 19Àå, "ÀÎÁõ¼­ ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀÇ Ç÷§Æû ¼­¹ö ¸ñ·Ï¿¡ ¼­¹ö URL Ãß°¡

ÀÌ ¼­ºñ½º¸¦ Ãß°¡ÇÏ·Á¸é Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç SSLÀ» À§ÇØ Identity Server¿Í À¥ ÄÁÅ×À̳ʸ¦ ±¸¼ºÇϰí Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼­´Â SSL ¸ðµå¿¡¼­ Identity Server ±¸¼º¸¦ ÂüÁ¶ÇϽʽÿÀ.

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» ±âº» ÀÎÁõ ¹æ¹ýÀ¸·Î ¸¸µé·Á¸é ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼º Á¶Á÷ ÀÎÁõ ¸ðµâ (242ÆäÀÌÁöÀÇ ÂüÁ¶)À» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ https://hostname:port/deploy_URI/UI/Login?module=Cert¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


HTTP ±âº» ÀÎÁõ

ÀÌ ¸ðµâÀº HTTP ÇÁ·ÎÅäÄÝ¿¡¼­ Áö¿øÇÏ´Â ±âº» Á¦°ø ÀÎÁõÀÎ ±âº» ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. Web Server´Â ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ Å¬¶óÀÌ¾ðÆ® ¿äûÀ» ¹ß±ÞÇϰí, ÇØ´ç Á¤º¸¸¦ ÀÎÁõµÈ ¿äû¿¡ Æ÷ÇÔÇÏ¿© ¼­¹ö·Î ´Ù½Ã º¸³À´Ï´Ù. Identity Server´Â ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¼ö½ÅÇÑ ´ÙÀ½ LDAP ÀÎÁõ ¸ðµâ¿¡ ´ëÇØ »ç¿ëÀÚ¸¦ ³»ºÎÀûÀ¸·Î ÀÎÁõÇÕ´Ï´Ù. HTTP ±âº»ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é LDAP ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù(HTTP ±âº» ¸ðµâ¸¸ Ãß°¡Çϸé ÀÛµ¿µÇÁö ¾ÊÀ½). ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼­´Â LDAP ÀÎÁõ Ãß°¡ ¹× »ç¿ëÀ» ÂüÁ¶ÇϽʽÿÀ. ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê°í ´Ù½Ã ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù.

HTTP ±âº» ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç LDAP ÀÎÁõ ¼­ºñ½º°¡ ÀÌ¹Ì µî·ÏµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.

  1. HTTP ±âº» ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì HTTP ±âº» ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [HTTP ±âº» ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. HTTP ±âº» ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. HTTP ±âº» [ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. HTTP ±âº» ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. HTTP ±âº» ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=HTTPBasic¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù. ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é »õ ÀνºÅϽº°¡ ¿­¸®°í »ç¿ëÀÚ°¡ ´Ù½Ã ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù. HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÑ ÈÄ¿¡ ¿ÏÀüÈ÷ ·Î±×¾Æ¿ôÇÏ·Á¸é ±âÁ¸ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ¸ðµÎ ´Ý°í »õ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù.


LDAP µð·ºÅ丮 ÀÎÁõ

LDAP ÀÎÁõ ¼­ºñ½º¿¡¼­´Â »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ƯÁ¤ »ç¿ëÀÚ DN ¹× ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© LDAP µð·ºÅ丮 ¼­¹ö¿¡ ¹ÙÀεåÇØ¾ß ÇÕ´Ï´Ù. À̰ÍÀº ¸ðµç Á¶Á÷ ±â¹Ý ÀÎÁõ¿¡ ´ëÇÑ ±âº» ÀÎÁõ ¸ðµâÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Directory Server¿¡ ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© À¯È¿ÇÑ Identity Server ¼¼¼Ç¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ¼¼¼ÇÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» Á¶Á÷¿¡¼­´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¼­ºñ½º¸¦ ¸ðµÎ ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ´ÙÀ½ ÁöħÀº ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì¸¦ À§ÇØ Á¦°øµÇ¾ú½À´Ï´Ù.

LDAP ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. LDAP ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì LDAP ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [LDAP ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. LDAP ÀÎÁõ ¼­ºñ½º°¡ [À̵¿] â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [LDAP ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. LDAP ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 22Àå, "LDAP ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù. Directory Server¿¡¼­ ÀÍ¸í ¾×¼¼½º¸¦ ÅëÇØ »ç¿ëÀÚ Ç׸ñÀ» ÀÐÀ»¼ö ÀÖÀ¸¸é ÀÌ ´Ü°è¸¦ »ý·«ÇÒ ¼ö ÀÖ½À´Ï´Ù.
  13. ´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼­ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

  14. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  15. LDAP ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© LDAP ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=LDAP¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ LDAP ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.

LDAP ÀÎÁõ ÆäÀÏ¿À¹ö »ç¿ë

LDAP ÀÎÁõ ¼Ó¼ºÀº ÁÖ Directory Server¿Í º¸Á¶ Directory Server ¸ðµÎ¿¡ ´ëÇÑ °ª Çʵ带 Æ÷ÇÔÇÕ´Ï´Ù. Identity Server´Â ÁÖ ¼­¹ö°¡ »ç¿ë ºÒ°¡´ÉÇÒ °æ¿ì º¸Á¶ ¼­¹ö¸¦ ÅëÇØ ÀÎÁõÀ» ½ÃµµÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LDAP ¼Ó¼º ÁÖ LDAP ¼­¹ö ¹× º¸Á¶ LDAP ¼­¹ö¸¦ ÂüÁ¶ÇϽʽÿÀ.

´ÙÁß LDAP ±¸¼º

ÆäÀÏ¿À¹öÀÇ ÇÑ Çü½ÄÀ¸·Î ¶Ç´Â Identity Server Äֿܼ¡ °ª Çʵ尡 Çϳª¸¸ Á¦°øµÇ´Â °æ¿ì ÇϳªÀÇ ¼Ó¼º¿¡ ¿©·¯ °ªÀ» ±¸¼ºÇϱâ À§ÇØ °ü¸®ÀÚ´Â ÇϳªÀÇ Á¶Á÷¿¡ ¿©·¯ LDAP ±¸¼ºÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãß°¡ ±¸¼ºÀº Äֿܼ¡ Ç¥½ÃµÇÁö ¾Ê´õ¶óµµ »ç¿ëÀÚÀÇ ÀÎÁõ ¿äû¿¡ ´ëÇÑ Ãʱ⠰˻öÀÌ ¾ø´Â °æ¿ì¿¡ ±âº» ±¸¼º°ú ÇÔ²² »ç¿ëµË´Ï´Ù. ´ÙÁß LDAP ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Identity Server Developer's GuideÀÇ "Multi LDAP Configuration"À» ÂüÁ¶ÇϽʽÿÀ.


±¸¼º¿ø ÀÎÁõ

±¸¼º¿ø ÀÎÁõÀº my.site.com ¶Ç´Â mysun.sun.com µî°ú °°Àº »ç¿ëÀÚ ¼³Á¤ »çÀÌÆ®¿Í ºñ½ÁÇÏ°Ô ±¸ÇöµË´Ï´Ù. ÀÌ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÑ °æ¿ì »ç¿ëÀÚ´Â °ü¸®ÀÚÀÇ µµ¿ò ¾øÀÌ °èÁ¤À» ¸¸µé¾î »ç¿ëÀÚ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ »õ °èÁ¤¿¡ Ãß°¡µÈ »ç¿ëÀÚ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÇÁ·ÎÇÊ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõ µ¥ÀÌÅÍ ¹× »ç¿ëÀÚ ±âº» ¼³Á¤À¸·Î ÀúÀåµÈ ºä¾î ÀÎÅÍÆäÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

±¸¼º¿ø ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. ±¸¼º¿ø ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [±¸¼º¿ø ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [±¸¼º¿ø ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. ±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 23Àå, "±¸¼º¿ø ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
  13. ´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼­ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

  14. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  15. ±¸¼º¿ø ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© ±¸¼º¿ø ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MembershipÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§(´ë¼Ò¹®ÀÚ ±¸ºÐ) ±¸¼º¿ø ÀÎÁõ ·Î±×ÀÎ(ÀÚµ¿ µî·Ï) âÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


NT ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ NT/Windows 2000 ¼­¹ö¿¡¼­ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â NT ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. NT ÀÎÁõ ¼­ºñ½º´Â Solaris Ç÷§Æû¿¡¼­¸¸ Áö¿øµË´Ï´Ù.

  1. NT ¼­¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº NT ¼­¹ö ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
  2. NT ÀÎÁõ ¼­ºñ½º¸¦ Ãß°¡ÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Solaris ½Ã½ºÅÛÀÇ Identity Server¿Í Åë½ÅÇϵµ·Ï Samba Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼­´Â NT ÀÎÁõ ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
  3. NT ÀÎÁõ ¼­ºñ½º¸¦ Ãß°¡ÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.

Samba Ŭ¶óÀÌ¾ðÆ® ¼³Ä¡

NT ÀÎÁõ ¸ðµâÀ» Ȱ¼ºÈ­ÇÏ·Á¸é Samba Client 2.2.2¸¦ ´Ù¿î·ÎµåÇÏ¿© ´ÙÀ½ µð·ºÅ丮¿¡ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.

IdentityServer_base/SUNWam/bin

Samba Client´Â º°µµÀÇ Windows NT/2000 Server¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê°í Windows ½Ã½ºÅÛ°ú UNIX ½Ã½ºÅÛÀ» ºí·»µùÇÏ´Â ÆÄÀÏ ¹× Àμ⠼­¹öÀÔ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀ» º¸°Å³ª Samba Client¸¦ ´Ù¿î·ÎµåÇÏ·Á¸é http://wwws.sun.com/software/download/products/3e3af224.html¿¡ ¾×¼¼½ºÇϽʽÿÀ.

Red Hat Linux´Â ´ÙÀ½ µð·ºÅ丮¿¡ ÀÖ´Â Samba Ŭ¶óÀÌ¾ðÆ®¿Í ÇÔ²² Á¦°øµË´Ï´Ù.

/usr/bin

Linux¿ë NT ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ·Á¸é ´ÙÀ½ Identity Server µð·ºÅ丮¿¡ Ŭ¶óÀÌ¾ðÆ® ¹ÙÀ̳ʸ®¸¦ º¹»çÇÕ´Ï´Ù.

IdentityServer_base/sun/identity/bin


ÁÖ

ÀÎÅÍÆäÀ̽º°¡ ¿©·¯ °³ÀÎ °æ¿ì¿¡´Â Ãß°¡ ±¸¼ºÀÌ ÇÊ¿äÇÕ´Ï´Ù. smb.conf ÆÄÀÏ¿¡¼­ ±¸¼º¿¡ ÀÇÇØ ´Ù¼öÀÇ ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÉ ¼ö ÀÖÀ¸¹Ç·Î mbclient·Î Àü´ÞµË´Ï´Ù.


NT ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. NT ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì NT ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [NT ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. NT ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [NT ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. NT ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 24Àå, "NT ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. NT ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© NT ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=NT¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ NT ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


RADIUS ¼­¹ö ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ RADIUS ¼­¹ö¿¡¼­ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ȸ»ç¿¡¼­ ·¹°Å½Ã RADIUS ¼­¹ö¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ´Â °æ¿ì¿¡ À¯¿ëÇÕ´Ï´Ù. RADIUS ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é 2´Ü°è ÇÁ·Î¼¼½º¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù.

  1. RADIUS ¼­¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù.
  2. ÀÚ¼¼ÇÑ ³»¿ëÀº RADIUS ¼­¹ö ¼³¸í¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.

  3. RADIUS ÀÎÁõ ¼­ºñ½º¸¦ µî·ÏÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.

RADIUS ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. RADIUS ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì RADIUS ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [RADIUS ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. RADIUS ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [RADIUS ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. RADIUS ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 25Àå, "RADIUS ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. RADIUS ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© RADIUS ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=RADIUS¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ RADIUS ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.

Sun ONE Application Server¿¡¼­ RADUIS ±¸¼º

RADUIS Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. RADUIS ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.

¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.

host = hostname | IPaddress:portrange:portrange = portnumber | -portnumberportnumber-portnumber

È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼­ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.

¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼­ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼­ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.

¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";

¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼­ 1024¿¡¼­ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";

permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";


ÁÖ

¿ø°Ý È£½ºÆ®¿¡ ¿¬°áÀ» Àû¿ëÇϰųª ¿¬°áÇϵµ·Ï ÄÚµå ±ÇÇÑÀ» Çã¿ëÇϸé À¯ÇØ ÄÚµå·Î ÇØ´ç µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â ´ç»çÀÚ °£¿¡ ±â¹Ð µ¥ÀÌÅ͸¦ ½±°Ô Àü¼Û ¹× °øÀ¯ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. Æ÷Æ® ¹øÈ£ÀÇ ¹üÀ§ ´ë½Å Á¤È®ÇÑ Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÏ¿© ÇØ´ç »ç¿ë ±ÇÇѸ¸ ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù.



SafeWord ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© Secure ComputingÀÇ SafeWord™ ¶Ç´Â SafeWord PremierAccess™ ÀÎÁõ ¼­¹ö¿¡ ´ëÇÑ SafeWord ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SafeWord ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. SafeWord ¼­¹ö´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

SafeWord ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. SafeWord ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SafeWord ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [SafeWord ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. SafeWord ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [SafeWord ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. SafeWord ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 26Àå, "SafeWord ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. SafeWord ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SafeWord ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SAFEWORD¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SafeWord ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.

Sun ONE Application Server¿¡¼­ SafeWord ±¸¼º

SafeWord Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. SafeWord ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.

¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.

host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]

È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼­ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.

¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼­ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼­ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.

¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission machine1.example.com:5030, "connect,accept";

¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼­ 1024¿¡¼­ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼­ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

permission java.net.SocketPermission "machine1.example.com:5030", "connect,accept";

permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";


ÁÖ

¿ø°Ý È£½ºÆ®¿¡ ¿¬°áÀ» Àû¿ëÇϰųª ¿¬°áÇϵµ·Ï ÄÚµå ±ÇÇÑÀ» Çã¿ëÇϸé À¯ÇØ ÄÚµå·Î ÇØ´ç µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â ´ç»çÀÚ °£¿¡ ±â¹Ð µ¥ÀÌÅ͸¦ ½±°Ô Àü¼Û ¹× °øÀ¯ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. Æ÷Æ® ¹øÈ£ÀÇ ¹üÀ§ ´ë½Å Á¤È®ÇÑ Æ÷Æ® ¹øÈ£¸¦ ÁöÁ¤ÇÏ¿© ÇØ´ç »ç¿ë ±ÇÇѸ¸ ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù.



SecurID ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© RSAÀÇ ACE/Server ÀÎÁõ ¼­¹ö¿¡ ´ëÇÑ SecureID ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SecurID ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. ACE/Server´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool (1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.

Unix ÀÎÁõ¿¡¼­´Â ÀÎÁõ µµ¿ì¹Ì amsecuridd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼­ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amsecuridd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. amsecuridd µµ¿ì¹Ì¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº amsecuridd µµ¿ì¹Ì¸¦ ÂüÁ¶ÇϽʽÿÀ.


ÁÖ

ÀÌ ¸±¸®½ºÀÇ Identity Server¿¡¼­´Â Linux ¶Ç´Â Solaris x86 Ç÷§Æû¿¡ ´ëÇØ SecurID ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.


SecurID ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. SecurID ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SecurID ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [SecurID ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. SecurID ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [SecurID ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. SecurID ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 27Àå, "SecurID ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  13. SecurID ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SecurID ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SecurID¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SecurID ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


Unix ÀÎÁõ

Identity Server¸¦ ±¸¼ºÇÏ¿© Identity Server°¡ ¼³Ä¡µÈ Solaris ¶Ç´Â Linux ½Ã½ºÅÛ¿¡ ¾Ë·ÁÁø Unix »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ ¼Ó¼ºÀº Çϳª¸¸ ÀÖÁö¸¸ Unix ÀÎÁõÀ» À§ÇÑ Àü¿ª ¼Ó¼ºÀÌ ¿©·¯ °³ÀÎ °æ¿ì ¸î °¡Áö ½Ã½ºÅÛ °í·Á »çÇ×ÀÌ ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool (1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.

Unix ÀÎÁõ¿¡¼­´Â ÀÎÁõ µµ¿ì¹Ì amunixd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼­ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. °¢ Identity Server¿¡´Â ¸ðµç Á¶Á÷¿¡ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â Unix µµ¿ì¹Ì°¡ Çϳª¾¿¸¸ ÀÖ½À´Ï´Ù.

Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amunixdÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀº localhost:58946¿¡ ´ëÇÑ ¼ÒÄÏÀ» ¿­¾î amunixd µ¥¸óÀ» È£ÃâÇÏ¿© Unix ÀÎÁõ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº» Æ÷Æ®¿¡¼­ amunixd µµ¿ì¹Ì ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.

./amunixd

±âº» Æ÷Æ®°¡ ¾Æ´Ñ Æ÷Æ®¿¡¼­ amunixd¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.

./amunixd [-c portnm] [ipaddress]

ipaddress ¹× portnumber´Â AMConfig.propertiesÀÇ UnixHelper.ipadrs (IPV4 Çü½Ä) ¹× UnixHelper.port ¼Ó¼º¿¡ ÀÖ½À´Ï´Ù. amserver ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ amunixd¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù(amserver´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ½ÇÇàÇÏ¿© AMConfig.properties¿¡¼­ portnumber ¹× ipaddress¸¦ °Ë»öÇÔ).

/etc/nsswitch.conf ÆÄÀÏÀÇ passwd Ç׸ñ¿¡ µû¶ó ÀÎÁõ¿¡ /etc/passwd ¹× /etc/shadow ÆÄÀÏÀ» ÂüÁ¶ÇÏ´ÂÁö NIS¸¦ ÂüÁ¶ÇÏ´ÂÁö°¡ °áÁ¤µË´Ï´Ù.

Unix ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Identity Server¿¡ ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.

  1. ¼­ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¼­ºñ½º À̸§ ¸ñ·Ï¿¡¼­ [Unix ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  3. ¿©·¯ Àü¿ª ¼Ó¼º°ú ÇϳªÀÇ Á¶Á÷ ¼Ó¼ºÀÌ Ç¥½ÃµË´Ï´Ù. ÇϳªÀÇ Unix µµ¿ì¹Ì°¡ ¸ðµç Identity Server ¼­¹ö Á¶Á÷¿¡ ¼­ºñ½º¸¦ Á¦°øÇϱ⠶§¹®¿¡ ´ëºÎºÐÀÇ Unix ¼Ó¼ºÀº Àü¿ªÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [ÀúÀå]À» ´­·¯ »õ ¼Ó¼º °ªÀ» ÀúÀåÇÕ´Ï´Ù.
  5. Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

  6. Unix ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  7. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  8. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Unix ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  9. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  10. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  11. [Unix ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  12. Unix ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  13. [Unix ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  14. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  15. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  16. Unix ÀÎÁõ Á¶Á÷ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ¼öÁØ ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  17. [ÀúÀå]À» ´©¸¨´Ï´Ù. Unix ÀÎÁõ ¼­ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.

Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=Unix¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Unix ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ

Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼­ºñ½º´Â Windows 2000™¿¡ »ç¿ëµÇ´Â Ä¿¹ö·Î½º ±â¹Ý ÀÎÁõ Ç÷¯±× ÀÎ ¸ðµâÀÔ´Ï´Ù. ¿©±â¼­´Â Kerberos Distribution Center (KDC)¿¡ ´ëÇØ ÀÌ¹Ì ÀÎÁõµÈ »ç¿ëÀÚ°¡ ·Î±×ÀÎ Á¶°ÇÀ» Á¦ÃâÇÏÁö ¾Ê°í Identity Sever¿¡¼­ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù(´ÜÀÏ »çÀÎ ¿Â).

Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ Ãß°¡ ¹× »ç¿ë

Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ´Â 3´Ü°è ÇÁ·Î¼¼½º´Â ´ÙÀ½°ú °°½À´Ï´Ù.

  1. Windows 2000 µµ¸ÞÀÎ Á¦¾î±â¿¡¼­ »ç¿ëÀÚ¸¦ »ý¼ºÇÕ´Ï´Ù.
  2. Internet Explorer¸¦ ¼³Á¤ÇÕ´Ï´Ù.
  3. Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼­ºñ½º¸¦ Ãß°¡ÇÏ°í ±¸¼ºÇÕ´Ï´Ù.

Windows 2000 µµ¸ÞÀÎ Á¦¾î±â¿¡¼­ »ç¿ëÀÚ¸¦ »ý¼ºÇÏ·Á¸é

  1. µµ¸ÞÀÎ Á¦¾î±â¿¡¼­ Identity Server ÀÎÁõ ¼­ºñ½º¿¡ »ç¿ëÇÒ »ç¿ëÀÚ °èÁ¤À» ¸¸µì´Ï´Ù.
    1. [½ÃÀÛ] ¸Þ´º¿¡¼­ [ÇÁ·Î±×·¥>°ü¸® µµ±¸]·Î À̵¿ÇÕ´Ï´Ù.
    2. [Ȱ¼º µð·ºÅ丮 ¹× ÄÄÇ»ÅÍ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
    3. »ç¿ëÀÚ ¾ÆÀ̵ð(·Î±×ÀÎ À̸§)·Î Identity Server È£½ºÆ® À̸§À» Æ÷ÇÔÇÏ´Â »õ »ç¿ëÀÚ¸¦ ¸¸µì´Ï´Ù. Identity Server È£½ºÆ® À̸§¿¡´Â µµ¸ÞÀÎ À̸§ÀÌ Æ÷ÇÔµÇÁö ¾Ê¾Æ¾ß ÇÕ´Ï´Ù.
  2. »ç¿ëÀÚ °èÁ¤À» ¼­ºñ½º °ø±ÞÀÚ À̸§°ú ¿¬°áÇϰí Identity Server°¡ ¼³Ä¡µÈ ½Ã½ºÅÛÀ¸·Î ŰÅÇ ÆÄÀÏÀ» ³»º¸³À´Ï´Ù. ±×·¯·Á¸é ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
  3. ktpass -princ host/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab

    ktpass -princ HTTP/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab

    ktpass ¸í·É¿¡´Â ´ÙÀ½°ú °°Àº ¸Å°³ º¯¼ö°¡ »ç¿ëµË´Ï´Ù.

    hostname. Identity Server¸¦ ½ÇÇàÇϴ ȣ½ºÆ® À̸§(µµ¸ÞÀÎ À̸§ ¾ø´Â)ÀÔ´Ï´Ù.

    domainname. Identity Server µµ¸ÞÀÎ À̸§ÀÔ´Ï´Ù.

    DCDOMAIN. µµ¸ÞÀÎ Á¦¾î±âÀÇ µµ¸ÞÀÎ À̸§ÀÔ´Ï´Ù. Identity Server µµ¸ÞÀÎ À̸§°ú ´Ù¸¦ ¼öµµ ÀÖ½À´Ï´Ù.

    password. »ç¿ëÀÚ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù. ktpass¿¡¼­´Â ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÏÁö ¾ÊÀ¸¹Ç·Î ºñ¹Ð¹øÈ£°¡ Á¤È®ÇÑÁö È®ÀÎÇÕ´Ï´Ù.

    userName. »ç¿ëÀÚ °èÁ¤ ¾ÆÀ̵ðÀÔ´Ï´Ù. È£½ºÆ® À̸§°ú °°¾Æ¾ß ÇÕ´Ï´Ù.


    ÁÖ

    µÎ ŰÅÇ ÆÄÀÏÀÌ ¸ðµÎ ¾ÈÀüÇÏ°Ô º¸Á¸µÇ´ÂÁö È®ÀÎÇÕ´Ï´Ù.


  4. ¼­¹ö¸¦ ´Ù½Ã ½ÃÀÛÇÕ´Ï´Ù.

Internet Explorer¸¦ ¼³Á¤ÇÏ·Á¸é

  1. [µµ±¸] ¸Þ´º¿¡¼­ [ÀÎÅÍ³Ý ¿É¼Ç >°í±Þ/º¸¾È>º¸¾È]À¸·Î °©´Ï´Ù.
  2. ÅëÇÕµÈ [ Windows ÀÎÁõ »ç¿ë] ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  3. [º¸¾È>·ÎÄà ÀÎÅͳÝ]À¸·Î °©´Ï´Ù.
    1. [»ç¿ëÀÚ ÁöÁ¤ ¼öÁØ]À» ¼±ÅÃÇÕ´Ï´Ù. [»ç¿ëÀÚ ÀÎÁõ/·Î±×¿Â] â¿¡¼­ [ÀÎÆ®¶ó³Ý ¿µ¿ª¿¡¼­¸¸ ÀÚµ¿À¸·Î ·Î±×¿Â] ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
    2. [»çÀÌÆ®]·Î °¡¼­ ¿É¼ÇÀ» ¸ðµÎ ¼±ÅÃÇÕ´Ï´Ù.
    3. [°í±Þ]À» ´©¸£°í ·ÎÄà ¿µ¿ª¿¡ Identity Server¸¦ Ãß°¡ÇÕ´Ï´Ù(¾ÆÁ÷ Ãß°¡µÇÁö ¾ÊÀº °æ¿ì).

    4. ÁÖ

      ÀÌ ´Ü°è´Â Microsoft Internet Explorer™ 6 ÀÌ»ó¿¡ Àû¿ëµË´Ï´Ù. ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡´Â Identity Server°¡ ºê¶ó¿ìÀúÀÇ ÀÎÅÍ³Ý ¿µ¿ª¿¡ ÀÖ´ÂÁö È®ÀÎÇÑ ´ÙÀ½ °íÀ¯ Windows ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù.


Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÏ°í ±¸¼ºÇÏ·Á¸é

Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.

  1. Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ÇÙ½É ¼­ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼­ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼­ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  4. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  5. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  6. [Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  7. Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  8. [Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  9. ÀÌ ¼­ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  10. [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
  11. Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 29Àå, "Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  12. [ÀúÀå]À» ´©¸¨´Ï´Ù. Windows Desktop SSO ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ

Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼­ºñ½º¸¦ ¼öÁ¤ÇÏ¿© Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé Windows 2000 µµ¸ÞÀÎ Á¦¾î±âÀÇ ÀϺÎÀ̰í http://hostname:port/deploy_URI/UI/Login?module=WindowsDesktopSSO¸¦ »ç¿ëÇÏ¿© µµ¸ÞÀÎ »ç¿ëÀÚ·Î ·Î±×ÀÎÇÑ È£½ºÆ®¿¡¼­ ·Î±×ÀÎÇÏ´Â »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼­ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.


ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º´Â ´ÙÀ½ ÀÎÁõ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.

ÀÌ·¯ÇÑ ÀÎÁõ À¯Çü Áß Çϳª¿¡ ´ëÇØ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÑ °æ¿ì, ÀÎÁõ ÇÁ·Î¼¼½ºÀÇ ¼º°ø ¶Ç´Â ½ÇÆÐ ¿©ºÎ¿¡ µû¶ó »çÈÄ Ã³¸® Java Ŭ·¡½º »ç¾ç»Ó¸¸ ¾Æ´Ï¶ó ¸®µð·º¼Ç URLÀ» Á¦°øÇϵµ·Ï ÇØ´ç ¸ðµâÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇϱâ Àü¿¡ ƯÁ¤ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù.

ÀÎÁõ ±¸¼º »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ Identity Server ³»ÀÇ ÄܼÖÀ̳ª º¸È£µÈ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ Åë°úÇØ¾ß ÇÏ´Â Çϳª ÀÌ»óÀÇ ÀÎÁõ ¼­ºñ½º ¶Ç´Â ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷, ¿ªÇÒ, ¼­ºñ½º ¹× »ç¿ëÀÚ ±â¹Ý ÀÎÁõ¿¡¼­´Â °øÅë »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù. (ƯÁ¤ °´Ã¼ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ÀÎÅÍÆäÀ̽º ¾×¼¼½º ÁöħÀº ÀÌÈÄÀÇ Àý¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.)

  1. °´Ã¼ÀÇ [ÀÎÁõ ±¸¼º] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´­·¯ [¸ðµâ ¸ñ·Ï] âÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. ÀÌ Ã¢¿¡´Â °´Ã¼¿¡ ÇÒ´çµÈ ÀÎÁõ ¸ðµâÀÌ ³ª¿­µË´Ï´Ù. ¸ðµâÀÌ ¾ø´Â °æ¿ì [Ãß°¡]¸¦ ´­·¯ ¸ðµâ Ãß°¡ âÀ» Ç¥½ÃÇÕ´Ï´Ù.
  3. ¸ðµâ Ãß°¡ â¿¡´Â Á¤ÀÇÇÒ ´ÙÀ½°ú °°Àº ¼¼ ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.

¸ðµâ À̸§. ÀÌ Ç®´Ù¿î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© Identity Server¿¡ »ç¿ë °¡´ÉÇÑ ÀÎÁõ ¸ðµâ(Ãß°¡µÉ ¼ö ÀÖ´Â »ç¿ëÀÚ Á¤ÀÇ ¸ðµâ Æ÷ÇÔ)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ¸ðµâÀº ´ÙÀ½°ú °°½À´Ï´Ù.

Ç÷¡±×. ÀÌ Ç®´Ù¿î ¸Þ´º¸¦ »ç¿ëÇϸé ÀÎÁõ ¸ðµâ ¿ä±¸ »çÇ×À» ´ÙÀ½ Áß Çϳª·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ Ç÷¡±×´Â Ç÷¡±×°¡ Á¤ÀÇµÈ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ Àû¿ë ±âÁØÀ» ¼³Á¤Çϸç Çʼö°¡ °¡Àå ³ô°í ¿É¼ÇÀÌ °¡Àå ³·Àº ´Ü°èÀÔ´Ï´Ù.

¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Çʼö Ç÷¡±×·Î LDAP ¸ðµâÀ» Á¤ÀÇÇÏ¸é »ç¿ëÀÚÀÇ ÀÎÁõ¼­´Â ÁÖ¾îÁø ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ À§ÇØ LDAP ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß ÇÕ´Ï´Ù.

¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ°í °¢ ¸ðµâ¿¡ ´ëÇØ Ç÷¡±×¸¦ Çʼö·Î ¼³Á¤ÇÑ °æ¿ì »ç¿ëÀÚ´Â ¸ðµç ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß¸¸ ¾×¼¼½º°¡ Çã°¡µË´Ï´Ù.

Ç÷¡±× Á¤ÀÇ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â JAAS (Java Authentication and Authorization Service)¸¦ ÂüÁ¶ÇϽʽÿÀ.

http://java.sun.com/security/jaas/doc/module.html

¿É¼Ç. Ű=°ª ½ÖÀ¸·Î ¸ðµâ¿¡ ´ëÇÑ Ãß°¡ ¿É¼ÇÀ» Çã¿ëÇÕ´Ï´Ù. ¿©·¯ ¿É¼ÇÀ» »ç¿ëÇÒ °æ¿ì °ø¹éÀ¸·Î ±¸ºÐÇÕ´Ï´Ù.

±×¸² 8-1  »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡ â

Identity Server ÄÜ¼Ö - ÀÎÁõ ±¸¼º, »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡

  1. Çʵ带 ¼±ÅÃÇßÀ¸¸é [È®ÀÎ]À» ´­·¯ [¸ðµâ ¸ñ·Ï] âÀ¸·Î µ¹¾Æ°©´Ï´Ù. Á¤ÀÇÇÑ ÀÎÁõ ¸ðµâÀÌ ÀÌ Ã¢¿¡ ³ª¿­µË´Ï´Ù. [ÀúÀå]À» ´©¸¨´Ï´Ù.
  2. ÀÌ ¸ñ·Ï¿¡ ¿øÇÏ´Â ¼öÀÇ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ´Â °ÍÀ» ¿¬¼âÈ­¶ó ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâÀ» ¿¬¼âÈ­ÇÒ °æ¿ì ¸ðµâÀÌ ³ª¿­µÇ´Â ¼ø¼­¿¡ µû¶ó Àû¿ë °èÃþÀÇ ¼ø¼­°¡ Á¤Àǵȴٴ Á¡¿¡ À¯ÀÇÇϽʽÿÀ.

    ÀÎÁõ ¸ðµâÀÇ ¼ø¼­¸¦ º¯°æÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

    1. [´Ù½Ã Á¤·Ä] ¹öưÀ» ´©¸¨´Ï´Ù.
    2. ´Ù½Ã Á¤·ÄÇÒ ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
    3. À§·Î ¹× ¾Æ·¡·Î ¹öưÀ» »ç¿ëÇÏ¿© ¸ðµâÀ» ¿øÇÏ´Â À§Ä¡¿¡ ³õ½À´Ï´Ù.
  3. ¸ñ·Ï¿¡¼­ ÀÎÁõ ¸ðµâÀ» Á¦°ÅÇÏ·Á¸é ÀÎÁõ ¸ðµâ ¿·¿¡ ÀÖ´Â È®ÀζõÀ» ¼±ÅÃÇÑ ´ÙÀ½ [»èÁ¦]¸¦ ´©¸¨´Ï´Ù.

  4. ÁÖ

    üÀÎÀÇ ¸ðµâ¿¡ amadmin ÀÎÁõ¼­¸¦ ÀÔ·ÂÇϸé amadmin ÇÁ·ÎÇÊÀ» ¹Þ°Ô µË´Ï´Ù. ÀÎÁõ¿¡¼­´Â ÀÌ °æ¿ì¿¡ ¸ÅÇÎÇÏ´Â º°ÄªÀ» °Ë»çÇÏÁö ¾Ê°í, üÀο¡¼­ ¸ðµâÀ» °Ë»çÇÏÁöµµ ¾Ê½À´Ï´Ù.


Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

¸ÕÀú ÇÙ½É ÀÎÁõ ¼­ºñ½º¸¦ Á¶Á÷¿¡ Ãß°¡ÇÏ¿© Á¶Á÷¿¡ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.

Á¶Á÷ÀÇ ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ¼­ºñ½º ¸ñ·Ï¿¡¼­ [ÇÙ½É µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  5. [°ú¸®ÀÚ ÀÎÁõÀÚ] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼­´Â °ü¸®ÀÚ¿¡ ´ëÇØ¼­¸¸ ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â Identity Server Äֿܼ¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÇÊ¿äÇÑ »ç¿ëÀÚÀÔ´Ï´Ù. °ü¸®ÀÚÀÇ ÀÎÁõ ¸ðµâÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÇ ¸ðµâ°ú ´Þ¶ó¾ß ÇÏ´Â °æ¿ì ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
  6. ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é [ÀúÀå]À» ´­·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ [´Ý±â]¸¦ ´­·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.

  7. [Á¶Á÷ ÀÎÁõ ±¸¼º] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼­´Â Á¶Á÷ ³»ÀÇ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
  8. ÀÎÁõ ¼­ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é [ÀúÀå]À» ´­·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ [´Ý±â]¸¦ ´­·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.

¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ ¿ªÇÒ ¼öÁØ¿¡¼­ Ãß°¡ÇÑ ´ÙÀ½ ¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.

  1. ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
  2. [º¸±â] ¸Þ´º¿¡¼­ [¿ªÇÒ]À» ¼±ÅÃÇÕ´Ï´Ù.
  3. ÀÎÁõ ±¸¼ºÀ» ¼³Á¤ÇÒ ¿ªÇÒÀ» ¼±ÅÃÇϰí [µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. ¿ªÇÒÀÇ µî·Ï Á¤º¸°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  5. µ¥ÀÌÅÍ Ã¢ÀÇ [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  6. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 30Àå, "ÀÎÁõ ±¸¼º ¼­ºñ½º ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
  7. [ÀúÀå]À» ´©¸¨´Ï´Ù.

  8. ÁÖ

    »õ ¿ªÇÒÀ» ¸¸µé °æ¿ì ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ ÇØ´ç ¿ªÇÒ¿¡ ÀÚµ¿À¸·Î ÇÒ´çµÇÁö ¾Ê½À´Ï´Ù. »õ ¿ªÇÒÀ» ¸¸µé±â Àü¿¡ ¿ªÇÒ ÇÁ·ÎÇÊ ÆäÀÌÁöÀÇ À§ÂÊ¿¡ ÀÖ´Â [ÀÎÁõ ±¸¼º] ¼­ºñ½º ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ.

    ¿ªÇÒ ±â¹Ý ÀÎÁõÀÌ »ç¿ë °¡´ÉÇÑ °æ¿ì ±¸¼º¿øÀ» ±¸¼ºÇÒ Çʿ䰡 ¾øÀ¸¹Ç·Î LDAP ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±×´ë·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.


¼­ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ Ãß°¡ÇÑ ´ÙÀ½ ¼­ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù. ¼öÇà ¹æ¹ý:

  1. [Identity °ü¸® ¸ðµâ]ÀÇ [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  2. Ãß°¡µÈ ¼­ºñ½º ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ Ãß°¡µÇÁö ¾ÊÀ¸¸é ¾Æ·¡ ´Ü°è¸¦ °è¼ÓÇÕ´Ï´Ù. ¼­ºñ½º°¡ Ãß°¡µÇ¸é ´Ü°è 4·Î À̵¿ÇÕ´Ï´Ù.

  3. [À̵¿] â¿¡¼­ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ë °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  5. [ÀÎÁõ ±¸¼º] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
  6. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼­ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

  7. [ÀÎÁõ ±¸¼º µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  8. ¼­ºñ½º ÀνºÅϽº ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.

  9. ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇÒ ¼­ºñ½º ÀνºÅϽº¸¦ ´©¸¨´Ï´Ù.
  10. ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤Çϰí [ÀúÀå]À» ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 30Àå, "ÀÎÁõ ±¸¼º ¼­ºñ½º ¼Ó¼º"¿¡¼­ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼­¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´­·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

»ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º

  1. Identity °ü¸® ¸ðµâÀÇ [º¸±â] ¸Þ´º¿¡¼­ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  2. »ç¿ëÀÚ ¸ñ·ÏÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù.

  3. ¼öÁ¤ÇÒ »ç¿ëÀÚ¸¦ ¼±ÅÃÇϰí [µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
  4. »ç¿ëÀÚ ÇÁ·ÎÇÊÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.


    ÁÖ

    »õ »ç¿ëÀÚ¸¦ ¸¸µé °æ¿ì ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ »ç¿ëÀÚ¿¡ ÀÚµ¿À¸·Î ÇÒ´çµÇÁö ¾Ê½À´Ï´Ù. »ç¿ëÀÚ¸¦ ¸¸µé±â Àü¿¡ [»ç¿ëÀÚ ÇÁ·ÎÇÊ] ÆäÀÌÁöÀÇ À§ÂÊ¿¡ ÀÖ´Â [ÀÎÁõ ±¸¼º] ¼­ºñ½º ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇÏÁö ¾ÊÀ¸¸é »ç¿ëÀÚ°¡ ÇØ´ç ¿ªÇÒ¿¡ ´ëÇØ Á¤ÀÇµÈ ÀÎÁõ ±¸¼ºÀ» »ó¼ÓÇÏÁö ¸øÇÕ´Ï´Ù.


  5. ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ°Ô ÇÏ·Á¸é [º¸±â] ¸Þ´º¿¡¼­ [¼­ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ¸é ÀÎÁõ ±¸¼º ¼­ºñ½º°¡ ÇÒ´çµÈ ¼­ºñ½º·Î ³ª¿­µË´Ï´Ù.
  6. µ¥ÀÌÅÍ Ã¢ÀÇ [º¸±â] ¸Þ´º¿¡¼­ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  7. [»ç¿ëÀÚ ÀÎÁõ ±¸¼º] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´­·¯ »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù.
  8. [ÀúÀå]À» ´©¸¨´Ï´Ù.


ÀÎÁõ ¼öÁØ ÀÎÁõ

°¢ ÀÎÁõ ¸ðµâ¿¡ ÇØ´ç ÀÎÁõ ¼öÁØ¿¡ ´ëÇÑ Á¤¼ö °ªÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. [¼­ºñ½º ±¸¼º]¿¡¼­ ÀÎÁõ ¸ðµâÀÇ [µî·Ï Á¤º¸] È­»ìÇ¥¸¦ ´©¸£°í ¸ðµâÀÇ ÀÎÁõ ¼öÁØ ¼Ó¼º¿¡ ÇØ´çÇÏ´Â °ªÀ» º¯°æÇÏ¿© ÀÎÁõ ¼öÁØÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. ³ôÀº ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ Çϳª ¶Ç´Â ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ÀÎÁõÀ» ¾òÀº ÈÄ¿¡ »ç¿ëÀÚ¿¡ ³ôÀº ½Å·Úµµ¸¦ Á¤ÀÇÇÕ´Ï´Ù.

ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ ÈÄ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù. »ç¿ëÀÚ°¡ ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõµÇ¾î¾ß ÇÏ´Â °æ¿ì °¡Àå ³ôÀº ÀÎÁõ ¼öÁØ °ªÀÌ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù.

»ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ ¾×¼¼½ºÇÏ·Á°í ½ÃµµÇϸé ÇØ´ç ¼­ºñ½º´Â »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡¼­ ÀÎÁõ ¼öÁØÀ» È®ÀÎÇÏ¿© »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã¿ëÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ¼³Á¤µÈ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» ÅëÇØ À̵¿Çϵµ·Ï »ç¿ëÀÚ¸¦ ¸®µð·º¼ÇÇÕ´Ï´Ù.

»ç¿ëÀڴ ƯÁ¤ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ·Î±×ÀÎÀ» ¼öÇàÇÕ´Ï´Ù.

http://hostname:port/deploy_URI/UI/Login?authlevel=auth_level_value

ÀÎÁõ ¼öÁØÀÌ auth_level_valueº¸´Ù Å©°Å³ª °°Àº ¸ðµç ¸ðµâÀº »ç¿ëÀÚ°¡ ¼±ÅÃÇÒ ÀÎÁõ ¸Þ´º·Î Ç¥½ÃµË´Ï´Ù. ÀÏÄ¡ÇÏ´Â ¸ðµâÀÌ ÇϳªÀ̸é ÀÌ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ ÀÎÁõ ÆäÀÌÁö°¡ Á÷Á¢ Ç¥½ÃµË´Ï´Ù.


¸ðµâ ±â¹Ý ÀÎÁõ

´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ƯÁ¤ ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

http://hostname:port/deploy_URI/UI/Login?module=module_name

ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼­ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâ À̸§ÀÌ ÀÌ ¼Ó¼º¿¡ ¾øÀ¸¸é »ç¿ëÀÚ°¡ ÀÎÁõÇÏ·Á°í ½ÃµµÇÒ ¶§ "ÀÎÁõ ¸ðµâÀÌ °ÅºÎµÇ¾ú½À´Ï´Ù"¶ó´Â ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼­´Â Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ÂüÁ¶ÇϽʽÿÀ.


URL ¸®µð·º¼Ç

ÀÎÁõ ±¸¼º ¼­ºñ½º¿¡¼­ ¼º°øÀûÀÎ ÀÎÁõ ¶Ç´Â ½ÇÆÐÇÑ ÀÎÁõ¿¡ ´ëÇÑ URL ¸®µð·º¼ÇÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. URLÀº ÀÌ ¼­ºñ½ºÀÇ ·Î±×ÀÎ ¼º°ø URL ¹× ·Î±×ÀÎ ½ÇÆÐ URL ¼Ó¼º¿¡ ÀÚµ¿À¸·Î Á¤Àǵ˴ϴÙ. URL ¸®µð·º¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Á¶Á÷¿¡ ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ Ãß°¡ÇÏ¿© ÇØ´ç ¼­ºñ½º¸¦ ¿ªÇÒ, Á¶Á÷ ¶Ç´Â »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ÀÎÁõ ±¸¼º ¼­ºñ½º¸¦ Ãß°¡ÇÒ °æ¿ì LDAP - Çʼö¿Í °°Àº ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. Identity °´Ã¼¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ¼­ºñ½º Ãß°¡ ¹æ¹ýÀº ÀÎÁõ ±¸¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.


ÀÎÁõ ¼­ºñ½º ÆäÀÏ¿À¹ö

ÀÎÁõ ¼­ºñ½º ÆäÀÏ¿À¹ö´Â Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î ¹®Á¦ ¶§¹®¿¡ ÁÖ ¼­¹ö¿¡ Àå¾Ö°¡ ¹ß»ýÇϰųª ¼­¹ö°¡ ÀϽÃÀûÀ¸·Î ´Ù¿îµÉ °æ¿ì ÀÚµ¿À¸·Î ÀÎÁõ ¿äûÀ» º¸Á¶ ¼­¹ö·Î ¸®µð·º¼ÇÇÕ´Ï´Ù.

ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â Identity Server ÀνºÅϽº¿¡¼­ ÀÎÁõ ÄÁÅØ½ºÆ®°¡ ¸ÕÀú »ý¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. ÀÌ Identity Server ÀνºÅϽº¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì ÀÎÁõ ÆäÀÏ¿À¹ö¸¦ ÅëÇØ ´Ù¸¥ Identity Server ÀνºÅϽº¿¡¼­ ÀÎÁõ ÄÁÅØ½ºÆ®¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ ÄÁÅØ½ºÆ®´Â ´ÙÀ½ ¼ø¼­·Î ¼­¹ö °¡¿ë¼ºÀ» È®ÀÎÇÕ´Ï´Ù.

  1. ÀÎÁõ ¼­ºñ½º URLÀÌ AuthContext API·Î Àü´ÞµË´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
  2. AuthContext(orgName, url)

    ÀÌ API°¡ »ç¿ëµÉ °æ¿ì URL¿¡ ÀÇÇØ ÂüÁ¶µÇ´Â ¼­¹ö¸¸ »ç¿ëÇÕ´Ï´Ù. ±× ¼­¹ö¿¡¼­ ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â °æ¿ì¶óµµ ÆäÀÏ¿À¹ö´Â ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù.

  3. ÀÎÁõ ÄÁÅØ½ºÆ®´Â AMConfig.properties ÆÄÀÏÀÇ com.iplanet.am.server* ¼Ó¼º¿¡ Á¤ÀÇµÈ ¼­¹ö¸¦ °Ë»çÇÕ´Ï´Ù.
  4. 2´Ü°è°¡ ½ÇÆÐÇÒ °æ¿ì ÀÎÁõ ÄÁÅØ½ºÆ®´Â À̸§ ÁöÁ¤ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ¼­¹ö¿¡¼­ Ç÷§Æû ¸ñ·ÏÀ» Á¶È¸ÇÕ´Ï´Ù. ÀÌ Ç÷§Æû ¸ñ·ÏÀº ÇϳªÀÇ Directory Server ÀνºÅϽº¸¦ °øÀ¯ÇÏ´Â ´Ù¼öÀÇ Identity Server ÀνºÅϽº(ÀϹÝÀûÀ¸·Î ÆäÀÏ¿À¹ö ¸ñÀû)°¡ ¼³Ä¡µÉ ¶§ ÀÚµ¿À¸·Î ÀÛ¼ºµË´Ï´Ù.
  5. ¿¹¸¦ µé¾î, Ç÷§Æû ¸ñ·Ï¿¡ Server1, Server2 ¹× Server3À» À§ÇÑ URLÀÌ Æ÷ÇԵǸé ÀÎÁõ ÄÁÅØ½ºÆ®´Â ±× Áß Çϳª¿¡¼­ ÀÎÁõÀÌ ¼º°øÇÒ ¶§±îÁö Server1, Server2, Server3¸¦ Â÷·Ê·Î ¼øÈ¯ÇÕ´Ï´Ù.

Ç÷§Æû ¸ñ·ÏÀº À̸§ ÁöÁ¤ ¼­ºñ½ºÀÇ °¡¿ë¼º¿¡ µû¶ó ´Ù¸£¹Ç·Î Ç×»ó µ¿ÀÏÇÑ ¼­¹ö¿¡¼­ ¾ò¾îÁú ¼ö ÀÖ´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ´õ¿íÀÌ À̸§ ÁöÁ¤ ¼­ºñ½º ÆäÀÏ¿À¹ö°¡ ¸ÕÀú ÀϾ ¼öµµ ÀÖ½À´Ï´Ù. AMConfing.propertiesÀÇ com.iplanet.am.naming.url µî·Ï Á¤º¸¿¡ ´Ù¼öÀÇ À̸§ ÁöÁ¤ ¼­ºñ½º URLÀÌ ÁöÁ¤µË´Ï´Ù. »ç¿ëÇÒ ¼ö Àִ ù ¹øÂ° À̸§ ÁöÁ¤ ¼­ºñ½º URLÀº ÀÎÁõ ÆäÀÏ¿À¹ö°¡ ÀÌ·ç¾îÁö´Â ¼­¹ö ¸ñ·ÏÀÌ Æ÷ÇÔµÈ ¼­¹ö¸¦ ½Äº°ÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2004 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.