![]() | |
Sun Java System Identity Server 2004Q2 °ü¸® ¼³¸í¼ |
8Àå
ÀÎÁõ ¿É¼ÇSun Java System Identity Server 2004Q2´Â ÀÎÁõÀ» À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. ÀÎÁõÀº ȸ»ç ³»¿¡¼ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠ȮÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Identity Server ÄܼÖÀ̳ª ±âŸ Identity Server º¸È£ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ Åë°úÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõÀº »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠°ËÁõÇÏ´Â Ç÷¯±× ÀÎÀ» ÅëÇØ ±¸ÇöµË´Ï´Ù. (ÀÌ Ç÷¯±× ÀÎ ±¸Á¶¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Identity Server Developer's Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.)
Identity Server ÄܼÖÀ» »ç¿ëÇÏ¿© ±âº»°ªÀ» ¼³Á¤Çϰí, ÀÎÁõ ¼ºñ½º¸¦ Ãß°¡Çϰí, ÀÎÁõ ÅÛÇø®Æ®¸¦ ¸¸µé°í, ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àå¿¡¼´Â ÀÎÁõ ¼ºñ½º¿¡ ´ëÇÑ °³¿ä¿Í Ãß°¡¿¡ °üÇÑ ÁöħÀ» Á¦°øÇϸç ÀÌ ÀåÀº ¾Æ·¡¿Í °°Àº Àý·Î ±¸¼ºµË´Ï´Ù.
ÇÙ½É ÀÎÁõIdentity Server´Â ±âº»ÀûÀ¸·Î ÇÙ½É ÀÎÁõ ¼ºñ½º¿Í 11°³ÀÇ ´Ù¸¥ ÀÎÁõ ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. ÇÙ½É ÀÎÁõ ¼ºñ½º´Â ÀÎÁõ ¼ºñ½º¿¡ ´ëÇÑ Àüü ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. À͸í, ÀÎÁõ¼ ±â¹Ý, HTTP ±âº», LDAP, ±¸¼º¿ø, NT, RADIUS, SafeWord, SecurID, Windows µ¥½ºÅ©Å¾ SSO ¹× Unix ÀÎÁõÀ» Ãß°¡ÇÏ°í »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÇÙ½É ÀÎÁõÀ» ¸ÕÀú Ãß°¡ÇÏ°í »ç¿ë °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ±âº» Á¶Á÷¿¡¼´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¼ºñ½º¸¦ ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡´Â ÇÙ½É ¼Ó¼ºÀÇ ÀÚ¼¼ÇÑ ¸ñ·ÏÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.
ÇÙ½É ¼ºñ½º Ãß°¡ ¹× »ç¿ë
- ÇÙ½É ¼ºñ½º¸¦ Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [ÇÙ½É ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÇÙ½É ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÇÙ½É ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
À͸í ÀÎÁõ±âº»ÀûÀ¸·Î ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇϸé Identity Server¿¡ anonymous »ç¿ëÀÚ·Î ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À¯È¿ÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·Ï ¼Ó¼º(229ÆäÀÌÁöÀÇ ÂüÁ¶)À» ±¸¼ºÇÏ¿© ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·ÏÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÍ¸í ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù´Â °ÍÀº ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê°í ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ƯÁ¤ ¾×¼¼½º À¯Çü(¿¹: Àб⠾׼¼½º, °Ë»ö ¾×¼¼½º) ¶Ç´Â µð·ºÅ丮 ³»ÀÇ °³º° Ç׸ñÀ̳ª ƯÁ¤ ÇÏÀ§ Æ®¸®·Î ÀÍ¸í ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.
À͸í ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- À͸í ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ µî·ÏÇÏÁö ¾ÊÀº °æ¿ì À͸í ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [À͸í ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À͸í ÀÎÁõ [µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 18Àå, "À͸í ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é À͸í ÀÎÁõÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_name¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À͸í ÀÎÁõ ·Î±×ÀΠâÀ» »ç¿ëÇÏÁö ¾Ê°í ·Î±×ÀÎÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.
http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_name&Login.Token1=user_id
»ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡´Â PDC (Personal Digital Certificate)¸¦ »ç¿ëÇÑ »ç¿ëÀÚ ½Äº° ¹× ÀÎÁõÀÌ Æ÷ÇԵ˴ϴÙ. Directory Server¿¡ ÀúÀåµÈ PDC¿¡ ´ëÇÑ ÀÏÄ¡ ¹× ÀÎÁõ¼ ÇØÁö ¸ñ·Ï¿¡ ´ëÇÑ È®ÀÎÀ» ¼öÇàÇϵµ·Ï PDC¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º¸¦ Á¶Á÷¿¡ Ãß°¡Çϱâ Àü¿¡ ¼öÇàÇØ¾ß ÇÒ ¸¹Àº Ç׸ñÀÌ ÀÖ½À´Ï´Ù. ¸ÕÀú, Identity Server¿Í ÇÔ²² ¼³Ä¡µÇ´Â À¥ ÄÁÅ×À̳ʸ¦ º¸È£Çϰí ÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡ ¸Â°Ô ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼ ±â¹Ý ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô Çϱâ Àü¿¡ ÀÌ Ãʱâ Web Server ±¸¼º ´Ü°è¿¡ ´ëÇÑ ³»¿ëÀ» º¸·Á¸é Sun ONE Web Server 6.1 Administrator's GuideÀÇ 6Àå “Using Certificates and Keys”¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼´Â ´ÙÀ½ À§Ä¡¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://docs.sun.com/db/prod/s1websrv#hic
¶Ç´Â ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â Sun ONE Application Sever Administrator's Guide to Security¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://docs.sun.com/db/prod/s1appsrv#hic
ÁÖ
ÀÎÁõ¼ ±â¹Ý ¼ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÒ °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ºê¶ó¿ìÀú¿¡ ´ëÇÑ PDC¸¦ ¿äÃ»ÇØ¾ß ÇÕ´Ï´Ù. ÁöħÀº »ç¿ëµÇ´Â ºê¶ó¿ìÀú¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ºê¶ó¿ìÀúÀÇ ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [ÀÎÁõ¼ ±â¹Ý ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀÎÁõ¼ ±â¹Ý ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 19Àå, "ÀÎÁõ¼ ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀÇ Ç÷§Æû ¼¹ö ¸ñ·Ï¿¡ ¼¹ö URL Ãß°¡
ÀÌ ¼ºñ½º¸¦ Ãß°¡ÇÏ·Á¸é Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç SSLÀ» À§ÇØ Identity Server¿Í À¥ ÄÁÅ×À̳ʸ¦ ±¸¼ºÇϰí Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â SSL ¸ðµå¿¡¼ Identity Server ±¸¼º¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» ±âº» ÀÎÁõ ¹æ¹ýÀ¸·Î ¸¸µé·Á¸é ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼º Á¶Á÷ ÀÎÁõ ¸ðµâ (242ÆäÀÌÁöÀÇ ÂüÁ¶)À» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ https://hostname:port/deploy_URI/UI/Login?module=Cert¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
HTTP ±âº» ÀÎÁõÀÌ ¸ðµâÀº HTTP ÇÁ·ÎÅäÄÝ¿¡¼ Áö¿øÇÏ´Â ±âº» Á¦°ø ÀÎÁõÀÎ ±âº» ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. Web Server´Â ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ Å¬¶óÀÌ¾ðÆ® ¿äûÀ» ¹ß±ÞÇϰí, ÇØ´ç Á¤º¸¸¦ ÀÎÁõµÈ ¿äû¿¡ Æ÷ÇÔÇÏ¿© ¼¹ö·Î ´Ù½Ã º¸³À´Ï´Ù. Identity Server´Â ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¼ö½ÅÇÑ ´ÙÀ½ LDAP ÀÎÁõ ¸ðµâ¿¡ ´ëÇØ »ç¿ëÀÚ¸¦ ³»ºÎÀûÀ¸·Î ÀÎÁõÇÕ´Ï´Ù. HTTP ±âº»ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é LDAP ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù(HTTP ±âº» ¸ðµâ¸¸ Ãß°¡Çϸé ÀÛµ¿µÇÁö ¾ÊÀ½). ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â LDAP ÀÎÁõ Ãß°¡ ¹× »ç¿ëÀ» ÂüÁ¶ÇϽʽÿÀ. ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê°í ´Ù½Ã ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù.
HTTP ±âº» ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç LDAP ÀÎÁõ ¼ºñ½º°¡ ÀÌ¹Ì µî·ÏµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
- HTTP ±âº» ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì HTTP ±âº» ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [HTTP ±âº» ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- HTTP ±âº» [ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=HTTPBasic¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù. ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é »õ ÀνºÅϽº°¡ ¿¸®°í »ç¿ëÀÚ°¡ ´Ù½Ã ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù. HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÑ ÈÄ¿¡ ¿ÏÀüÈ÷ ·Î±×¾Æ¿ôÇÏ·Á¸é ±âÁ¸ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ¸ðµÎ ´Ý°í »õ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù.
LDAP µð·ºÅ丮 ÀÎÁõLDAP ÀÎÁõ ¼ºñ½º¿¡¼´Â »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ƯÁ¤ »ç¿ëÀÚ DN ¹× ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© LDAP µð·ºÅ丮 ¼¹ö¿¡ ¹ÙÀεåÇØ¾ß ÇÕ´Ï´Ù. À̰ÍÀº ¸ðµç Á¶Á÷ ±â¹Ý ÀÎÁõ¿¡ ´ëÇÑ ±âº» ÀÎÁõ ¸ðµâÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Directory Server¿¡ ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© À¯È¿ÇÑ Identity Server ¼¼¼Ç¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ¼¼¼ÇÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» Á¶Á÷¿¡¼´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¼ºñ½º¸¦ ¸ðµÎ ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ´ÙÀ½ ÁöħÀº ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì¸¦ À§ÇØ Á¦°øµÇ¾ú½À´Ï´Ù.
LDAP ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- LDAP ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì LDAP ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [LDAP ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼ºñ½º°¡ [À̵¿] â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [LDAP ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 22Àå, "LDAP ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù. Directory Server¿¡¼ ÀÍ¸í ¾×¼¼½º¸¦ ÅëÇØ »ç¿ëÀÚ Ç׸ñÀ» ÀÐÀ»¼ö ÀÖÀ¸¸é ÀÌ ´Ü°è¸¦ »ý·«ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© LDAP ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=LDAP¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ LDAP ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
LDAP ÀÎÁõ ÆäÀÏ¿À¹ö »ç¿ë
LDAP ÀÎÁõ ¼Ó¼ºÀº ÁÖ Directory Server¿Í º¸Á¶ Directory Server ¸ðµÎ¿¡ ´ëÇÑ °ª Çʵ带 Æ÷ÇÔÇÕ´Ï´Ù. Identity Server´Â ÁÖ ¼¹ö°¡ »ç¿ë ºÒ°¡´ÉÇÒ °æ¿ì º¸Á¶ ¼¹ö¸¦ ÅëÇØ ÀÎÁõÀ» ½ÃµµÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LDAP ¼Ó¼º ÁÖ LDAP ¼¹ö ¹× º¸Á¶ LDAP ¼¹ö¸¦ ÂüÁ¶ÇϽʽÿÀ.
´ÙÁß LDAP ±¸¼º
ÆäÀÏ¿À¹öÀÇ ÇÑ Çü½ÄÀ¸·Î ¶Ç´Â Identity Server Äֿܼ¡ °ª Çʵ尡 Çϳª¸¸ Á¦°øµÇ´Â °æ¿ì ÇϳªÀÇ ¼Ó¼º¿¡ ¿©·¯ °ªÀ» ±¸¼ºÇϱâ À§ÇØ °ü¸®ÀÚ´Â ÇϳªÀÇ Á¶Á÷¿¡ ¿©·¯ LDAP ±¸¼ºÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãß°¡ ±¸¼ºÀº Äֿܼ¡ Ç¥½ÃµÇÁö ¾Ê´õ¶óµµ »ç¿ëÀÚÀÇ ÀÎÁõ ¿äû¿¡ ´ëÇÑ Ãʱ⠰˻öÀÌ ¾ø´Â °æ¿ì¿¡ ±âº» ±¸¼º°ú ÇÔ²² »ç¿ëµË´Ï´Ù. ´ÙÁß LDAP ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Identity Server Developer's GuideÀÇ "Multi LDAP Configuration"À» ÂüÁ¶ÇϽʽÿÀ.
±¸¼º¿ø ÀÎÁõ±¸¼º¿ø ÀÎÁõÀº my.site.com ¶Ç´Â mysun.sun.com µî°ú °°Àº »ç¿ëÀÚ ¼³Á¤ »çÀÌÆ®¿Í ºñ½ÁÇÏ°Ô ±¸ÇöµË´Ï´Ù. ÀÌ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÑ °æ¿ì »ç¿ëÀÚ´Â °ü¸®ÀÚÀÇ µµ¿ò ¾øÀÌ °èÁ¤À» ¸¸µé¾î »ç¿ëÀÚ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ »õ °èÁ¤¿¡ Ãß°¡µÈ »ç¿ëÀÚ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÇÁ·ÎÇÊ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõ µ¥ÀÌÅÍ ¹× »ç¿ëÀÚ ±âº» ¼³Á¤À¸·Î ÀúÀåµÈ ºä¾î ÀÎÅÍÆäÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
±¸¼º¿ø ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ±¸¼º¿ø ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [±¸¼º¿ø ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [±¸¼º¿ø ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 23Àå, "±¸¼º¿ø ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© ±¸¼º¿ø ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MembershipÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§(´ë¼Ò¹®ÀÚ ±¸ºÐ) ±¸¼º¿ø ÀÎÁõ ·Î±×ÀÎ(ÀÚµ¿ µî·Ï) âÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
NT ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ NT/Windows 2000 ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â NT ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. NT ÀÎÁõ ¼ºñ½º´Â Solaris Ç÷§Æû¿¡¼¸¸ Áö¿øµË´Ï´Ù.
- NT ¼¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº NT ¼¹ö ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
- NT ÀÎÁõ ¼ºñ½º¸¦ Ãß°¡ÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Solaris ½Ã½ºÅÛÀÇ Identity Server¿Í Åë½ÅÇϵµ·Ï Samba Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â NT ÀÎÁõ ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
- NT ÀÎÁõ ¼ºñ½º¸¦ Ãß°¡ÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù.
Samba Ŭ¶óÀÌ¾ðÆ® ¼³Ä¡
NT ÀÎÁõ ¸ðµâÀ» Ȱ¼ºÈÇÏ·Á¸é Samba Client 2.2.2¸¦ ´Ù¿î·ÎµåÇÏ¿© ´ÙÀ½ µð·ºÅ丮¿¡ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
IdentityServer_base/SUNWam/bin
Samba Client´Â º°µµÀÇ Windows NT/2000 Server¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê°í Windows ½Ã½ºÅÛ°ú UNIX ½Ã½ºÅÛÀ» ºí·»µùÇÏ´Â ÆÄÀÏ ¹× Àμ⠼¹öÀÔ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀ» º¸°Å³ª Samba Client¸¦ ´Ù¿î·ÎµåÇÏ·Á¸é http://wwws.sun.com/software/download/products/3e3af224.html¿¡ ¾×¼¼½ºÇϽʽÿÀ.
Red Hat Linux´Â ´ÙÀ½ µð·ºÅ丮¿¡ ÀÖ´Â Samba Ŭ¶óÀÌ¾ðÆ®¿Í ÇÔ²² Á¦°øµË´Ï´Ù.
/usr/bin
Linux¿ë NT ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ·Á¸é ´ÙÀ½ Identity Server µð·ºÅ丮¿¡ Ŭ¶óÀÌ¾ðÆ® ¹ÙÀ̳ʸ®¸¦ º¹»çÇÕ´Ï´Ù.
IdentityServer_base/sun/identity/bin
ÁÖ
ÀÎÅÍÆäÀ̽º°¡ ¿©·¯ °³ÀÎ °æ¿ì¿¡´Â Ãß°¡ ±¸¼ºÀÌ ÇÊ¿äÇÕ´Ï´Ù. smb.conf ÆÄÀÏ¿¡¼ ±¸¼º¿¡ ÀÇÇØ ´Ù¼öÀÇ ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÉ ¼ö ÀÖÀ¸¹Ç·Î mbclient·Î Àü´ÞµË´Ï´Ù.
NT ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- NT ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì NT ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [NT ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [NT ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 24Àå, "NT ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
NT ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© NT ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=NT¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ NT ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
RADIUS ¼¹ö ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ RADIUS ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ȸ»ç¿¡¼ ·¹°Å½Ã RADIUS ¼¹ö¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ´Â °æ¿ì¿¡ À¯¿ëÇÕ´Ï´Ù. RADIUS ÀÎÁõ ¼ºñ½º¸¦ »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é 2´Ü°è ÇÁ·Î¼¼½º¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù.
RADIUS ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- RADIUS ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì RADIUS ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [RADIUS ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [RADIUS ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 25Àå, "RADIUS ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© RADIUS ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=RADIUS¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ RADIUS ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ RADUIS ±¸¼º
RADUIS Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. RADUIS ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = hostname | IPaddress:portrange:portrange = portnumber | -portnumberportnumber-portnumber
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SafeWord ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© Secure ComputingÀÇ SafeWord ¶Ç´Â SafeWord PremierAccess ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SafeWord ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SafeWord ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. SafeWord ¼¹ö´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
SafeWord ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- SafeWord ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SafeWord ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [SafeWord ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [SafeWord ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 26Àå, "SafeWord ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SafeWord ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SAFEWORD¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SafeWord ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ SafeWord ±¸¼º
SafeWord Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. SafeWord ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
¼ö½Å ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. °áÁ¤(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:5030, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:5030", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SecurID ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© RSAÀÇ ACE/Server ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SecureID ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Identity Server´Â SecurID ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. ACE/Server´Â Identity Server°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool (1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amsecuridd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amsecuridd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. amsecuridd µµ¿ì¹Ì¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº amsecuridd µµ¿ì¹Ì¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÁÖ
ÀÌ ¸±¸®½ºÀÇ Identity Server¿¡¼´Â Linux ¶Ç´Â Solaris x86 Ç÷§Æû¿¡ ´ëÇØ SecurID ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
SecurID ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- SecurID ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SecurID ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [SecurID ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [SecurID ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 27Àå, "SecurID ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SecurID ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SecurID¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SecurID ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Unix ÀÎÁõIdentity Server¸¦ ±¸¼ºÇÏ¿© Identity Server°¡ ¼³Ä¡µÈ Solaris ¶Ç´Â Linux ½Ã½ºÅÛ¿¡ ¾Ë·ÁÁø Unix »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ ¼Ó¼ºÀº Çϳª¸¸ ÀÖÁö¸¸ Unix ÀÎÁõÀ» À§ÇÑ Àü¿ª ¼Ó¼ºÀÌ ¿©·¯ °³ÀÎ °æ¿ì ¸î °¡Áö ½Ã½ºÅÛ °í·Á »çÇ×ÀÌ ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool (1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amunixd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Identity Server ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. °¢ Identity Server¿¡´Â ¸ðµç Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇÏ´Â Unix µµ¿ì¹Ì°¡ Çϳª¾¿¸¸ ÀÖ½À´Ï´Ù.
Identity Server¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ IdentityServer_base/SUNWam/share/bin/amunixdÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀº localhost:58946¿¡ ´ëÇÑ ¼ÒÄÏÀ» ¿¾î amunixd µ¥¸óÀ» È£ÃâÇÏ¿© Unix ÀÎÁõ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº» Æ÷Æ®¿¡¼ amunixd µµ¿ì¹Ì ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd
±âº» Æ÷Æ®°¡ ¾Æ´Ñ Æ÷Æ®¿¡¼ amunixd¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd [-c portnm] [ipaddress]
ipaddress ¹× portnumber´Â AMConfig.propertiesÀÇ UnixHelper.ipadrs (IPV4 Çü½Ä) ¹× UnixHelper.port ¼Ó¼º¿¡ ÀÖ½À´Ï´Ù. amserver ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ amunixd¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù(amserver´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ½ÇÇàÇÏ¿© AMConfig.properties¿¡¼ portnumber ¹× ipaddress¸¦ °Ë»öÇÔ).
/etc/nsswitch.conf ÆÄÀÏÀÇ passwd Ç׸ñ¿¡ µû¶ó ÀÎÁõ¿¡ /etc/passwd ¹× /etc/shadow ÆÄÀÏÀ» ÂüÁ¶ÇÏ´ÂÁö NIS¸¦ ÂüÁ¶ÇÏ´ÂÁö°¡ °áÁ¤µË´Ï´Ù.
Unix ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Identity Server¿¡ ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
- ¼ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¼ºñ½º À̸§ ¸ñ·Ï¿¡¼ [Unix ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¿©·¯ Àü¿ª ¼Ó¼º°ú ÇϳªÀÇ Á¶Á÷ ¼Ó¼ºÀÌ Ç¥½ÃµË´Ï´Ù. ÇϳªÀÇ Unix µµ¿ì¹Ì°¡ ¸ðµç Identity Server ¼¹ö Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇϱ⠶§¹®¿¡ ´ëºÎºÐÀÇ Unix ¼Ó¼ºÀº Àü¿ªÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´·¯ »õ ¼Ó¼º °ªÀ» ÀúÀåÇÕ´Ï´Ù.
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- Unix ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Unix ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [Unix ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
Unix ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [Unix ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
Unix ÀÎÁõ Á¶Á÷ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ¼öÁØ ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù. Unix ÀÎÁõ ¼ºñ½º°¡ »ç¿ë °¡´ÉÇÏ°Ô µË´Ï´Ù.
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=Unix¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Unix ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõWindows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼ºñ½º´Â Windows 2000¿¡ »ç¿ëµÇ´Â Ä¿¹ö·Î½º ±â¹Ý ÀÎÁõ Ç÷¯±× ÀÎ ¸ðµâÀÔ´Ï´Ù. ¿©±â¼´Â Kerberos Distribution Center (KDC)¿¡ ´ëÇØ ÀÌ¹Ì ÀÎÁõµÈ »ç¿ëÀÚ°¡ ·Î±×ÀÎ Á¶°ÇÀ» Á¦ÃâÇÏÁö ¾Ê°í Identity Sever¿¡¼ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù(´ÜÀÏ »çÀÎ ¿Â).
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ Ãß°¡ ¹× »ç¿ë
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ´Â 3´Ü°è ÇÁ·Î¼¼½º´Â ´ÙÀ½°ú °°½À´Ï´Ù.
Windows 2000 µµ¸ÞÀÎ Á¦¾î±â¿¡¼ »ç¿ëÀÚ¸¦ »ý¼ºÇÏ·Á¸é
- µµ¸ÞÀÎ Á¦¾î±â¿¡¼ Identity Server ÀÎÁõ ¼ºñ½º¿¡ »ç¿ëÇÒ »ç¿ëÀÚ °èÁ¤À» ¸¸µì´Ï´Ù.
- »ç¿ëÀÚ °èÁ¤À» ¼ºñ½º °ø±ÞÀÚ À̸§°ú ¿¬°áÇϰí Identity Server°¡ ¼³Ä¡µÈ ½Ã½ºÅÛÀ¸·Î ŰÅÇ ÆÄÀÏÀ» ³»º¸³À´Ï´Ù. ±×·¯·Á¸é ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ktpass -princ host/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab
ktpass -princ HTTP/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab
ktpass ¸í·É¿¡´Â ´ÙÀ½°ú °°Àº ¸Å°³ º¯¼ö°¡ »ç¿ëµË´Ï´Ù.
hostname. Identity Server¸¦ ½ÇÇàÇϴ ȣ½ºÆ® À̸§(µµ¸ÞÀÎ À̸§ ¾ø´Â)ÀÔ´Ï´Ù.
domainname. Identity Server µµ¸ÞÀÎ À̸§ÀÔ´Ï´Ù.
DCDOMAIN. µµ¸ÞÀÎ Á¦¾î±âÀÇ µµ¸ÞÀÎ À̸§ÀÔ´Ï´Ù. Identity Server µµ¸ÞÀÎ À̸§°ú ´Ù¸¦ ¼öµµ ÀÖ½À´Ï´Ù.
password. »ç¿ëÀÚ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù. ktpass¿¡¼´Â ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÏÁö ¾ÊÀ¸¹Ç·Î ºñ¹Ð¹øÈ£°¡ Á¤È®ÇÑÁö È®ÀÎÇÕ´Ï´Ù.
userName. »ç¿ëÀÚ °èÁ¤ ¾ÆÀ̵ðÀÔ´Ï´Ù. È£½ºÆ® À̸§°ú °°¾Æ¾ß ÇÕ´Ï´Ù.
- ¼¹ö¸¦ ´Ù½Ã ½ÃÀÛÇÕ´Ï´Ù.
Internet Explorer¸¦ ¼³Á¤ÇÏ·Á¸é
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÏ°í ±¸¼ºÇÏ·Á¸é
Identity Server¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¼ºñ½º¸¦ ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¼ºñ½º¸¦ ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼ºñ½º¿Í ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [¸¸µé±â]¸¦ ´©¸¨´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 29Àå, "Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù. Windows Desktop SSO ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¼ºñ½º¸¦ ¼öÁ¤ÇÏ¿© Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé Windows 2000 µµ¸ÞÀÎ Á¦¾î±âÀÇ ÀϺÎÀ̰í http://hostname:port/deploy_URI/UI/Login?module=WindowsDesktopSSO¸¦ »ç¿ëÇÏ¿© µµ¸ÞÀÎ »ç¿ëÀÚ·Î ·Î±×ÀÎÇÑ È£½ºÆ®¿¡¼ ·Î±×ÀÎÇÏ´Â »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÎÁõ ±¸¼ºÀÎÁõ ±¸¼º ¼ºñ½º´Â ´ÙÀ½ ÀÎÁõ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.
ÀÌ·¯ÇÑ ÀÎÁõ À¯Çü Áß Çϳª¿¡ ´ëÇØ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÑ °æ¿ì, ÀÎÁõ ÇÁ·Î¼¼½ºÀÇ ¼º°ø ¶Ç´Â ½ÇÆÐ ¿©ºÎ¿¡ µû¶ó »çÈÄ Ã³¸® Java Ŭ·¡½º »ç¾ç»Ó¸¸ ¾Æ´Ï¶ó ¸®µð·º¼Ç URLÀ» Á¦°øÇϵµ·Ï ÇØ´ç ¸ðµâÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇϱâ Àü¿¡ ƯÁ¤ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
ÀÎÁõ ±¸¼º »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ Identity Server ³»ÀÇ ÄܼÖÀ̳ª º¸È£µÈ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ Åë°úÇØ¾ß ÇÏ´Â Çϳª ÀÌ»óÀÇ ÀÎÁõ ¼ºñ½º ¶Ç´Â ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷, ¿ªÇÒ, ¼ºñ½º ¹× »ç¿ëÀÚ ±â¹Ý ÀÎÁõ¿¡¼´Â °øÅë »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù. (ƯÁ¤ °´Ã¼ À¯Çü¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ÀÎÅÍÆäÀ̽º ¾×¼¼½º ÁöħÀº ÀÌÈÄÀÇ Àý¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.)
¸ðµâ À̸§. ÀÌ Ç®´Ù¿î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© Identity Server¿¡ »ç¿ë °¡´ÉÇÑ ÀÎÁõ ¸ðµâ(Ãß°¡µÉ ¼ö ÀÖ´Â »ç¿ëÀÚ Á¤ÀÇ ¸ðµâ Æ÷ÇÔ)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ¸ðµâÀº ´ÙÀ½°ú °°½À´Ï´Ù.
Ç÷¡±×. ÀÌ Ç®´Ù¿î ¸Þ´º¸¦ »ç¿ëÇϸé ÀÎÁõ ¸ðµâ ¿ä±¸ »çÇ×À» ´ÙÀ½ Áß Çϳª·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Çʼö - ÀÎÁõ ¸ðµâÀÌ ¼º°øÀûÀ̾î¾ß ÇÕ´Ï´Ù. ¼º°ø ¶Ç´Â ½ÇÆÐÇÑ °æ¿ì ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼Ó ÁøÇàµË´Ï´Ù.
- ÇÊ¿ä - ÀÎÁõ ¸ðµâÀÌ ¼º°øÀûÀ̾î¾ß ÇÕ´Ï´Ù. ¼º°øÇÑ °æ¿ì ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù. ½ÇÆÐÇÑ °æ¿ì ÄÁÆ®·ÑÀÌ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµË´Ï´Ù(ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ ÁøÇàµÇÁö ¾ÊÀ½).
- ÃæºÐ - ÀÎÁõ ¸ðµâÀÌ ¹Ýµå½Ã ¼º°øÀûÀÌÁö ¾Ê¾Æµµ µË´Ï´Ù. ¼º°øÇÑ °æ¿ì ÄÁÆ®·ÑÀÌ Áï½Ã ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµË´Ï´Ù(ÀÎÁõ ¸ðµâ ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ ÁøÇàµÇÁö ¾ÊÀ½). ½ÇÆÐÇÑ °æ¿ì ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù.
- ¿É¼Ç - ÀÎÁõ ¸ðµâÀÌ ¹Ýµå½Ã ¼º°øÀûÀÌÁö ¾Ê¾Æµµ µË´Ï´Ù. ¼º°ø ¶Ç´Â ½ÇÆÐÇÑ °æ¿ì ¸ñ·ÏÀÇ ±× ´ÙÀ½ Ç׸ñ¿¡ ´ëÇØ ÀÎÁõÀÌ °è¼ÓµË´Ï´Ù.
ÀÌ·¯ÇÑ Ç÷¡±×´Â Ç÷¡±×°¡ Á¤ÀÇµÈ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ Àû¿ë ±âÁØÀ» ¼³Á¤Çϸç Çʼö°¡ °¡Àå ³ô°í ¿É¼ÇÀÌ °¡Àå ³·Àº ´Ü°èÀÔ´Ï´Ù.
¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Çʼö Ç÷¡±×·Î LDAP ¸ðµâÀ» Á¤ÀÇÇÏ¸é »ç¿ëÀÚÀÇ ÀÎÁõ¼´Â ÁÖ¾îÁø ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ À§ÇØ LDAP ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß ÇÕ´Ï´Ù.
¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ°í °¢ ¸ðµâ¿¡ ´ëÇØ Ç÷¡±×¸¦ Çʼö·Î ¼³Á¤ÇÑ °æ¿ì »ç¿ëÀÚ´Â ¸ðµç ÀÎÁõ ¿ä±¸ »çÇ×À» Åë°úÇØ¾ß¸¸ ¾×¼¼½º°¡ Çã°¡µË´Ï´Ù.
Ç÷¡±× Á¤ÀÇ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â JAAS (Java Authentication and Authorization Service)¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://java.sun.com/security/jaas/doc/module.html
¿É¼Ç. Ű=°ª ½ÖÀ¸·Î ¸ðµâ¿¡ ´ëÇÑ Ãß°¡ ¿É¼ÇÀ» Çã¿ëÇÕ´Ï´Ù. ¿©·¯ ¿É¼ÇÀ» »ç¿ëÇÒ °æ¿ì °ø¹éÀ¸·Î ±¸ºÐÇÕ´Ï´Ù.
±×¸² 8-1 »ç¿ëÀÚ¿¡ ´ëÇÑ ¸ðµâ ¸ñ·Ï Ãß°¡ â
- Çʵ带 ¼±ÅÃÇßÀ¸¸é [È®ÀÎ]À» ´·¯ [¸ðµâ ¸ñ·Ï] âÀ¸·Î µ¹¾Æ°©´Ï´Ù. Á¤ÀÇÇÑ ÀÎÁõ ¸ðµâÀÌ ÀÌ Ã¢¿¡ ³ª¿µË´Ï´Ù. [ÀúÀå]À» ´©¸¨´Ï´Ù.
ÀÌ ¸ñ·Ï¿¡ ¿øÇÏ´Â ¼öÀÇ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ´Â °ÍÀ» ¿¬¼âȶó ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâÀ» ¿¬¼âÈÇÒ °æ¿ì ¸ðµâÀÌ ³ª¿µÇ´Â ¼ø¼¿¡ µû¶ó Àû¿ë °èÃþÀÇ ¼ø¼°¡ Á¤Àǵȴٴ Á¡¿¡ À¯ÀÇÇϽʽÿÀ.
ÀÎÁõ ¸ðµâÀÇ ¼ø¼¸¦ º¯°æÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- ¸ñ·Ï¿¡¼ ÀÎÁõ ¸ðµâÀ» Á¦°ÅÇÏ·Á¸é ÀÎÁõ ¸ðµâ ¿·¿¡ ÀÖ´Â È®ÀζõÀ» ¼±ÅÃÇÑ ´ÙÀ½ [»èÁ¦]¸¦ ´©¸¨´Ï´Ù.
Á¶Á÷¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
¸ÕÀú ÇÙ½É ÀÎÁõ ¼ºñ½º¸¦ Á¶Á÷¿¡ Ãß°¡ÇÏ¿© Á¶Á÷¿¡ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.
Á¶Á÷ÀÇ ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¼ºñ½º ¸ñ·Ï¿¡¼ [ÇÙ½É µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [°ú¸®ÀÚ ÀÎÁõÀÚ] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼´Â °ü¸®ÀÚ¿¡ ´ëÇØ¼¸¸ ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â Identity Server Äֿܼ¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÇÊ¿äÇÑ »ç¿ëÀÚÀÔ´Ï´Ù. °ü¸®ÀÚÀÇ ÀÎÁõ ¸ðµâÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÇ ¸ðµâ°ú ´Þ¶ó¾ß ÇÏ´Â °æ¿ì ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é [ÀúÀå]À» ´·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ [´Ý±â]¸¦ ´·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.
- [Á¶Á÷ ÀÎÁõ ±¸¼º] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´©¸¨´Ï´Ù. ¿©±â¼´Â Á¶Á÷ ³»ÀÇ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» ÀÎÁõ ¸ðµâÀº LDAPÀÔ´Ï´Ù.
- ÀÎÁõ ¼ºñ½º¸¦ Á¤ÀÇÇßÀ¸¸é [ÀúÀå]À» ´·¯ º¯°æ ³»¿ëÀ» ÀúÀåÇÑ ´ÙÀ½ [´Ý±â]¸¦ ´·¯ Á¶Á÷ÀÇ ÇÙ½É ÀÎÁõ ¼Ó¼ºÀ¸·Î µ¹¾Æ°©´Ï´Ù.
¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ ¿ªÇÒ ¼öÁØ¿¡¼ Ãß°¡ÇÑ ´ÙÀ½ ¿ªÇÒ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù.
- ÀÎÁõ ¼Ó¼ºÀ» ±¸¼ºÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- [º¸±â] ¸Þ´º¿¡¼ [¿ªÇÒ]À» ¼±ÅÃÇÕ´Ï´Ù.
- ÀÎÁõ ±¸¼ºÀ» ¼³Á¤ÇÒ ¿ªÇÒÀ» ¼±ÅÃÇϰí [µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¿ªÇÒÀÇ µî·Ï Á¤º¸°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- µ¥ÀÌÅÍ Ã¢ÀÇ [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 30Àå, "ÀÎÁõ ±¸¼º ¼ºñ½º ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
¼ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ Ãß°¡ÇÑ ´ÙÀ½ ¼ºñ½º¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» ¼³Á¤ÇÕ´Ï´Ù. ¼öÇà ¹æ¹ý:
- [Identity °ü¸® ¸ðµâ]ÀÇ [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
Ãß°¡µÈ ¼ºñ½º ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÀÎÁõ ±¸¼º ¼ºñ½º°¡ Ãß°¡µÇÁö ¾ÊÀ¸¸é ¾Æ·¡ ´Ü°è¸¦ °è¼ÓÇÕ´Ï´Ù. ¼ºñ½º°¡ Ãß°¡µÇ¸é ´Ü°è 4·Î À̵¿ÇÕ´Ï´Ù.
- [À̵¿] â¿¡¼ [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- [ÀÎÁõ ±¸¼º] È®ÀζõÀ» ¼±ÅÃÇϰí [Ãß°¡]¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ ±¸¼º ¼ºñ½º°¡ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¼ºñ½º°¡ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- [ÀÎÁõ ±¸¼º µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¼ºñ½º ÀνºÅϽº ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇÒ ¼ºñ½º ÀνºÅϽº¸¦ ´©¸¨´Ï´Ù.
- ÀÎÁõ ±¸¼º ¼Ó¼ºÀ» ¼öÁ¤Çϰí [ÀúÀå]À» ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 30Àå, "ÀÎÁõ ±¸¼º ¼ºñ½º ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â [µµ¿ò¸»] ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º
- Identity °ü¸® ¸ðµâÀÇ [º¸±â] ¸Þ´º¿¡¼ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
»ç¿ëÀÚ ¸ñ·ÏÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù.
- ¼öÁ¤ÇÒ »ç¿ëÀÚ¸¦ ¼±ÅÃÇϰí [µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
»ç¿ëÀÚ ÇÁ·ÎÇÊÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ ±¸¼º ¼ºñ½º°¡ »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ°Ô ÇÏ·Á¸é [º¸±â] ¸Þ´º¿¡¼ [¼ºñ½º]¸¦ ¼±ÅÃÇÕ´Ï´Ù. »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇ¸é ÀÎÁõ ±¸¼º ¼ºñ½º°¡ ÇÒ´çµÈ ¼ºñ½º·Î ³ª¿µË´Ï´Ù.
- µ¥ÀÌÅÍ Ã¢ÀÇ [º¸±â] ¸Þ´º¿¡¼ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [»ç¿ëÀÚ ÀÎÁõ ±¸¼º] ¼Ó¼º ¿·¿¡ ÀÖ´Â [ÆíÁý] ¸µÅ©¸¦ ´·¯ »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¸ðµâÀ» Á¤ÀÇÇÕ´Ï´Ù.
- [ÀúÀå]À» ´©¸¨´Ï´Ù.
ÀÎÁõ ¼öÁØ ÀÎÁõ°¢ ÀÎÁõ ¸ðµâ¿¡ ÇØ´ç ÀÎÁõ ¼öÁØ¿¡ ´ëÇÑ Á¤¼ö °ªÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. [¼ºñ½º ±¸¼º]¿¡¼ ÀÎÁõ ¸ðµâÀÇ [µî·Ï Á¤º¸] È»ìÇ¥¸¦ ´©¸£°í ¸ðµâÀÇ ÀÎÁõ ¼öÁØ ¼Ó¼º¿¡ ÇØ´çÇÏ´Â °ªÀ» º¯°æÇÏ¿© ÀÎÁõ ¼öÁØÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. ³ôÀº ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ Çϳª ¶Ç´Â ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ÀÎÁõÀ» ¾òÀº ÈÄ¿¡ »ç¿ëÀÚ¿¡ ³ôÀº ½Å·Úµµ¸¦ Á¤ÀÇÇÕ´Ï´Ù.
ÀÎÁõ ¼öÁØÀº »ç¿ëÀÚ°¡ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ ÈÄ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù. »ç¿ëÀÚ°¡ ¿©·¯ ÀÎÁõ ¸ðµâ¿¡ ¼º°øÀûÀ¸·Î ÀÎÁõµÇ¾î¾ß ÇÏ´Â °æ¿ì °¡Àå ³ôÀº ÀÎÁõ ¼öÁØ °ªÀÌ »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡ ¼³Á¤µË´Ï´Ù.
»ç¿ëÀÚ°¡ ¼ºñ½º¿¡ ¾×¼¼½ºÇÏ·Á°í ½ÃµµÇϸé ÇØ´ç ¼ºñ½º´Â »ç¿ëÀÚÀÇ SSO ÅäÅ«¿¡¼ ÀÎÁõ ¼öÁØÀ» È®ÀÎÇÏ¿© »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º¸¦ Çã¿ëÇÒÁö ¿©ºÎ¸¦ °áÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ¼³Á¤µÈ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâÀ» ÅëÇØ À̵¿Çϵµ·Ï »ç¿ëÀÚ¸¦ ¸®µð·º¼ÇÇÕ´Ï´Ù.
»ç¿ëÀڴ ƯÁ¤ ÀÎÁõ ¼öÁØÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ·Î±×ÀÎÀ» ¼öÇàÇÕ´Ï´Ù.
http://hostname:port/deploy_URI/UI/Login?authlevel=auth_level_value
ÀÎÁõ ¼öÁØÀÌ auth_level_valueº¸´Ù Å©°Å³ª °°Àº ¸ðµç ¸ðµâÀº »ç¿ëÀÚ°¡ ¼±ÅÃÇÒ ÀÎÁõ ¸Þ´º·Î Ç¥½ÃµË´Ï´Ù. ÀÏÄ¡ÇÏ´Â ¸ðµâÀÌ ÇϳªÀ̸é ÀÌ ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ ÀÎÁõ ÆäÀÌÁö°¡ Á÷Á¢ Ç¥½ÃµË´Ï´Ù.
¸ðµâ ±â¹Ý ÀÎÁõ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© ƯÁ¤ ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://hostname:port/deploy_URI/UI/Login?module=module_name
ÀÎÁõ ¸ðµâ¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ¸ðµâ À̸§À» Æ÷ÇÔÇϵµ·Ï ÇÙ½É ÀÎÁõ ¼ºñ½º ¼Ó¼ºÀÎ Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¸ðµâ À̸§ÀÌ ÀÌ ¼Ó¼º¿¡ ¾øÀ¸¸é »ç¿ëÀÚ°¡ ÀÎÁõÇÏ·Á°í ½ÃµµÇÒ ¶§ "ÀÎÁõ ¸ðµâÀÌ °ÅºÎµÇ¾ú½À´Ï´Ù"¶ó´Â ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ÂüÁ¶ÇϽʽÿÀ.
URL ¸®µð·º¼ÇÀÎÁõ ±¸¼º ¼ºñ½º¿¡¼ ¼º°øÀûÀÎ ÀÎÁõ ¶Ç´Â ½ÇÆÐÇÑ ÀÎÁõ¿¡ ´ëÇÑ URL ¸®µð·º¼ÇÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. URLÀº ÀÌ ¼ºñ½ºÀÇ ·Î±×ÀÎ ¼º°ø URL ¹× ·Î±×ÀÎ ½ÇÆÐ URL ¼Ó¼º¿¡ ÀÚµ¿À¸·Î Á¤Àǵ˴ϴÙ. URL ¸®µð·º¼ÇÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Á¶Á÷¿¡ ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ Ãß°¡ÇÏ¿© ÇØ´ç ¼ºñ½º¸¦ ¿ªÇÒ, Á¶Á÷ ¶Ç´Â »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º °¡´ÉÇÏ°Ô ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ÀÎÁõ ±¸¼º ¼ºñ½º¸¦ Ãß°¡ÇÒ °æ¿ì LDAP - Çʼö¿Í °°Àº ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. Identity °´Ã¼¿¡ ´ëÇÑ ÀÎÁõ ±¸¼º ¼ºñ½º Ãß°¡ ¹æ¹ýÀº ÀÎÁõ ±¸¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ ¼ºñ½º ÆäÀÏ¿À¹öÀÎÁõ ¼ºñ½º ÆäÀÏ¿À¹ö´Â Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î ¹®Á¦ ¶§¹®¿¡ ÁÖ ¼¹ö¿¡ Àå¾Ö°¡ ¹ß»ýÇϰųª ¼¹ö°¡ ÀϽÃÀûÀ¸·Î ´Ù¿îµÉ °æ¿ì ÀÚµ¿À¸·Î ÀÎÁõ ¿äûÀ» º¸Á¶ ¼¹ö·Î ¸®µð·º¼ÇÇÕ´Ï´Ù.
ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â Identity Server ÀνºÅϽº¿¡¼ ÀÎÁõ ÄÁÅØ½ºÆ®°¡ ¸ÕÀú »ý¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. ÀÌ Identity Server ÀνºÅϽº¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì ÀÎÁõ ÆäÀÏ¿À¹ö¸¦ ÅëÇØ ´Ù¸¥ Identity Server ÀνºÅϽº¿¡¼ ÀÎÁõ ÄÁÅØ½ºÆ®¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ ÄÁÅØ½ºÆ®´Â ´ÙÀ½ ¼ø¼·Î ¼¹ö °¡¿ë¼ºÀ» È®ÀÎÇÕ´Ï´Ù.
- ÀÎÁõ ¼ºñ½º URLÀÌ AuthContext API·Î Àü´ÞµË´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
AuthContext(orgName, url)
ÀÌ API°¡ »ç¿ëµÉ °æ¿ì URL¿¡ ÀÇÇØ ÂüÁ¶µÇ´Â ¼¹ö¸¸ »ç¿ëÇÕ´Ï´Ù. ±× ¼¹ö¿¡¼ ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â °æ¿ì¶óµµ ÆäÀÏ¿À¹ö´Â ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù.
- ÀÎÁõ ÄÁÅØ½ºÆ®´Â AMConfig.properties ÆÄÀÏÀÇ com.iplanet.am.server* ¼Ó¼º¿¡ Á¤ÀÇµÈ ¼¹ö¸¦ °Ë»çÇÕ´Ï´Ù.
- 2´Ü°è°¡ ½ÇÆÐÇÒ °æ¿ì ÀÎÁõ ÄÁÅØ½ºÆ®´Â À̸§ ÁöÁ¤ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ¼¹ö¿¡¼ Ç÷§Æû ¸ñ·ÏÀ» Á¶È¸ÇÕ´Ï´Ù. ÀÌ Ç÷§Æû ¸ñ·ÏÀº ÇϳªÀÇ Directory Server ÀνºÅϽº¸¦ °øÀ¯ÇÏ´Â ´Ù¼öÀÇ Identity Server ÀνºÅϽº(ÀϹÝÀûÀ¸·Î ÆäÀÏ¿À¹ö ¸ñÀû)°¡ ¼³Ä¡µÉ ¶§ ÀÚµ¿À¸·Î ÀÛ¼ºµË´Ï´Ù.
¿¹¸¦ µé¾î, Ç÷§Æû ¸ñ·Ï¿¡ Server1, Server2 ¹× Server3À» À§ÇÑ URLÀÌ Æ÷ÇԵǸé ÀÎÁõ ÄÁÅØ½ºÆ®´Â ±× Áß Çϳª¿¡¼ ÀÎÁõÀÌ ¼º°øÇÒ ¶§±îÁö Server1, Server2, Server3¸¦ Â÷·Ê·Î ¼øÈ¯ÇÕ´Ï´Ù.
Ç÷§Æû ¸ñ·ÏÀº À̸§ ÁöÁ¤ ¼ºñ½ºÀÇ °¡¿ë¼º¿¡ µû¶ó ´Ù¸£¹Ç·Î Ç×»ó µ¿ÀÏÇÑ ¼¹ö¿¡¼ ¾ò¾îÁú ¼ö ÀÖ´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ´õ¿íÀÌ À̸§ ÁöÁ¤ ¼ºñ½º ÆäÀÏ¿À¹ö°¡ ¸ÕÀú ÀϾ ¼öµµ ÀÖ½À´Ï´Ù. AMConfing.propertiesÀÇ com.iplanet.am.naming.url µî·Ï Á¤º¸¿¡ ´Ù¼öÀÇ À̸§ ÁöÁ¤ ¼ºñ½º URLÀÌ ÁöÁ¤µË´Ï´Ù. »ç¿ëÇÒ ¼ö Àִ ù ¹øÂ° À̸§ ÁöÁ¤ ¼ºñ½º URLÀº ÀÎÁõ ÆäÀÏ¿À¹ö°¡ ÀÌ·ç¾îÁö´Â ¼¹ö ¸ñ·ÏÀÌ Æ÷ÇÔµÈ ¼¹ö¸¦ ½Äº°ÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.