Sun Java Enterprise System 2005Q4 기술 개요

인증

Access Manager에는 기업에서 HTTP 또는 HTTPS를 통해 웹 서비스에 대한 액세스를 요청하는 사용자의 아이디를 확인하기 위한 인증 서비스가 포함되어 있습니다. 예를 들어, 동료 전화 번호를 조회해야 하는 회사 직원은 브라우저를 사용하여 회사의 온라인 전화 번호부로 이동합니다. 전화번호부 서비스에 로그인하려면 사용자 아이디와 비밀번호를 입력해야 합니다.

인증 순서는 그림 3–2에 나와 있습니다. 정책 에이전트는 전화 번호부 로그온 요청을 중개하며(1), 요청을 인증 서비스에 전송합니다(2). 인증 서비스는 Directory Server에 저장된 정보에 대하여 사용자 아이디 및 비밀번호를 확인합니다(3). 로그인 요청이 유효하면 사용자가 인증되며 (4), (5) 및 (6) 회사 전화 번호부가 해당 직원에게 표시됩니다(7). 로그인 요청이 유효하지 않으면 오류가 생성되며 인증이 실패합니다.

또한 인증 서비스는 HTTPS에서 인증서 기반 인증도 지원합니다.

그림 3–2 인증 순서

웹 브라우저, 정책 에이전트, 인증 서비스, 세션 서비스 및 Directory Server를 포함하여 인증 순서를 보여주는 다이어그램.