Sun Java System Messaging Server 6 2005Q4 관리 설명서

SSO를 지원하도록 Messaging Server 구성

네 개의 configutil 매개 변수가 Messaging Server SSO를 지원합니다. 이 네 개 중 local.webmail.sso.amnamingurl 하나만 Messaging Server에서 SSO를 사용하는 데 필요합니다. SSO를 사용하려면 이 매개 변수를 Access Manager에서 이름 지정 서비스를 실행하는 URL로 설정합니다. 일반적으로 이 URL은 http://server/amserver/namingservice입니다. 예:


configutil -o local.webmail.sso.amnamingurl -v 
http://sca-walnut:88/amserver/namingservice

주 –

Access Manager SSO는 이전 SSO 기법을 사용하는 local.webmail.sso.enable을 확인하지 않습니다. local.webmail.sso.enableoff 또는 설정되지 않은 상태로 두어야 합니다. 그렇지 않으면 이전 SSO 기법에 필요한 구성 매개 변수가 없다는 경고 메일이 기록됩니다.


configutil 명령을 사용하여 표 6–3에 표시된 SSO 구성 매개 변수를 수정할 수 있습니다.

표 6–1 Access Manager 단일 사인 온 매개 변수

매개 변수 

설명 

local.webmail.sso.amnamingurl

Access Manager가 이름 지정 서비스를 실행하는 URL입니다. Access Manager를 통해 단일 사인 온(SSO)하기 위해 필수적인 변수입니다. 일반적으로 이 URL은 http://server/amserver/namingservice입니다.

기본값: 설정 안 함 

local.webmail.sso.amcookiename

Access Manager 쿠키 이름입니다. 기본적으로 Access Manager는 iPlanetDirectoryPro라는 쿠키에 세션 핸들을 저장합니다. Access Manager가 다른 쿠키 이름을 사용하도록 구성된 경우 Messaging Server에서 단일 사인 온(SSO) 수행 시 확인할 대상을 알 수 있도록 Messaging Server에서 해당 이름을 이 매개 변수로 구성해야 합니다. IS가 기본 구성으로 구성된 경우 기본값을 변경할 수 없습니다.

기본값: iPlanetDirectoryPro

local.webmail.sso.amloglevel

AMSDK 로깅 수준입니다. Messaging Server에 사용되는 SSO 라이브러리에는 Messaging Server와는 별도로 자체 로깅 기법이 있습니다. msg_svr_base/loghttp_sso라는 파일에 메일이 기록됩니다. 기본적으로 info 이상의 로깅 수준을 가진 메일만 기록되지만 로깅 수준을 1부터 5까지의 값(1 = errors, 2 = warnings, 3 = info, 4 = debug, 5 = maxdebug)으로 설정하여 로깅 수준을 높일 수 있습니다. 이 라이브러리에는 Messaging Server와 동일한 메일 중요도 개념이 없으므로 수준을 debug로 설정하면 많은 의미 없는 데이터가 생성될 수 있습니다. 또한 http_sso 로그 파일이 일반 Messaging Server 로깅 코드에 의해 관리되지 않으며 정리 또는 롤오버되지 않습니다. 로그 수준을 기본값보다 높게 설정하는 경우 정리 작업은 시스템 관리자의 책임입니다.

기본값: 3 

local.webmail.sso.singlesignoff

Messaging Server에서 Access Manager로의 단일 사인 오프입니다. Access Manager는 중앙 인증 기관이며 단일 사인 오프는 항상 Access Manager로부터 Messaging Server로 사용됩니다. 이 옵션을 사용하면 사이트에서 사용자가 웹 메일의 로그아웃 버튼을 눌러 Access Manager에서도 로그아웃할지 여부를 구성할 수 있습니다(일부 사용자 정의 작업 생략). 이 옵션은 기본적으로 사용됩니다. 이 옵션을 사용하지 않는 경우에는 로그아웃이 루트 문서를 참조하고 해당 루트 문서는 쿠키가 존재하고 유효한 이상 받은 메일함 디스플레이를 참조하기 때문에 사용자가 기본 웹 메일 클라이언트에서 로그아웃하면 자동으로 다시 로그인됩니다. 따라서, 사이트에서 이 옵션을 사용하지 않도록 선택하면 웹 메일 로그아웃시 발생되는 내용을 사용자 정의해야 합니다.

기본값: 예