![]() | |
Sun Java System Access Manager 6 2005Q1 °ü¸® ¼³¸í¼ |
7Àå
ÀÎÁõ ¿É¼ÇSun Java¢â System Access Manager 6 2005Q1Àº ÀÎÁõÀ» À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. ÀÎÁõÀº ȸ»ç ³»¿¡¼ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠ȮÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Access Manager ÄܼÖÀ̳ª ±âŸ Access Manager º¸È£ ÀÚ¿ø¿¡ ¾×¼¼½ºÇϱâ Àü¿¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ Åë°úÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõÀº »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠°ËÁõÇÏ´Â Ç÷¯±× ÀÎÀ» ÅëÇØ ±¸ÇöµË´Ï´Ù. ÀÌ Ç÷¯±× ÀÎ ±¸Á¶¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Access Manager Developer’s Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.
Access Manager ÄܼÖÀ» »ç¿ëÇÏ¿© ±âº»°ªÀ» ¼³Á¤Çϰí ÀÎÁõ ¸ðµâÀ» Ãß°¡Çϸç ÀÎÁõ ÅÛÇø®Æ®¸¦ ¸¸µé°í °ü·ÃµÈ ÀÎÁõ ¸ðµâÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àå¿¡¼´Â ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ °³¿ä¿Í Ãß°¡¿¡ °üÇÑ ÁöħÀ» Á¦°øÇÏ¸ç ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
ÇÙ½É ÀÎÁõAccess Manager´Â ±âº»ÀûÀ¸·Î ÇÙ½É ÀÎÁõ ¸ðµâ°ú 15°³ÀÇ ´Ù¸¥ ÀÎÁõ ¸ðµâÀ» Á¦°øÇÕ´Ï´Ù. ÇÙ½É ÀÎÁõ ¸ðµâÀº ÀÎÁõ ¸ðµâ¿¡ ´ëÇÑ Àüü ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. Ȱ¼º µð·ºÅ丮, À͸í, ÀÎÁõ¼ ±â¹Ý, HTTP ±âº», JDBC, LDAP ¹× ÀÎÁõ ¸ðµâÀ» Ãß°¡Çϰí Ȱ¼ºÈÇϱâ Àü¿¡ ¸ÕÀú ÇÙ½É ÀÎÁõÀ» Ãß°¡Çϰí Ȱ¼ºÈÇØ¾ß ÇÕ´Ï´Ù. ±âº» Á¶Á÷¿¡¼´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¸ðµâÀ» ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡´Â ÇÙ½É ¼Ó¼ºÀÇ ÀÚ¼¼ÇÑ ¸ñ·ÏÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.
ÇÙ½É ¸ðµâ Ãß°¡ ¹× Ȱ¼ºÈ
- ÇÙ½É ¸ðµâÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ÇÙ½É ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÇÙ½É ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
ÇÙ½É ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÇÙ½É ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 20Àå, "ÇÙ½É ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõȰ¼º µð·ºÅ丮 ÀÎÁõ ¸ðµâÀº LDAP µð·ºÅ丮 ÀÎÁõ ¸ðµâ°ú ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î ÀÎÁõÀ» ¼öÇàÇÏÁö¸¸(LDAP ÀÎÁõ ¸ðµâÀÇ Directory Server ¿Í ¹Ý´ëµÇ´Â) MicrosoftÀÇ Active Directory¢â ¼¹ö¸¦ »ç¿ëÇÕ´Ï´Ù. Ȱ¼º µð·ºÅ丮 ¼¹ö¿¡ ´ëÇØ LDAP ÀÎÁõ ¸ðµâÀ» ±¸¼ºÇÒ ¼ö´Â ÀÖÁö¸¸, ÀÌ ¸ðµâÀ» »ç¿ëÇϸé LDAP ¹× Ȱ¼º µð·ºÅ丮 ÀÎÁõÀÌ ¸ðµÎ °°Àº Á¶Á÷ ¾Æ·¡¿¡ ÀÖ°Ô µË´Ï´Ù.
ÁÖ
ÀÌ ¸±¸®½ºÀÇ °æ¿ì Ȱ¼º µð·ºÅ丮 ÀÎÁõ ¸ðµâ¸¸ »ç¿ëÀÚ ÀÎÁõÀ» Áö¿øÇÕ´Ï´Ù. ºñ¹Ð¹øÈ£ Á¤Ã¥Àº LDAP ÀÎÁõ ¸ðµâ¿¡¼¸¸ Áö¿øµË´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Ȱ¼º µð·ºÅ丮 ÀÎÁõ ¸ðµâ°ú µ¿½Ã¿¡ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- Ȱ¼º µð·ºÅ丮 ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Ȱ¼º µð·ºÅ丮 ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõ ¸ðµâÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
Ȱ¼º µð·ºÅ丮 ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Ȱ¼º µð·ºÅ丮 ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Ȱ¼º µð·ºÅ丮 ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=AD (´ë¼Ò¹®ÀÚ ±¸ºÐ)¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Ȱ¼º µð·ºÅ丮 ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
À͸í ÀÎÁõ±âº»ÀûÀ¸·Î ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇϸé Access Manager¿¡ anonymous »ç¿ëÀÚ·Î ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À¯È¿ÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·Ï ¼Ó¼ºÀ» ±¸¼ºÇÏ¿© ÀÌ ¸ðµâ¿¡ ´ëÇÑ ÀÍ¸í »ç¿ëÀÚ ¸ñ·ÏÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÍ¸í ¾×¼¼½º¸¦ Çã¿ëÇÑ´Ù´Â °ÍÀº ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê°í ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ƯÁ¤ ¾×¼¼½º À¯Çü(¿¹: Àб⠾׼¼½º, °Ë»ö ¾×¼¼½º) ¶Ç´Â µð·ºÅ丮 ³»ÀÇ °³º° Ç׸ñÀ̳ª ƯÁ¤ ÇÏÀ§ Æ®¸®·Î ÀÍ¸í ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.
À͸í ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- À͸í ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì À͸í ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- À͸í ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À͸í ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 18Àå, "À͸í ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
À͸í ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
À͸í ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© À͸í ÀÎÁõÀ» Ȱ¼ºÈ ¹× ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_nameÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À͸í ÀÎÁõ ·Î±×ÀΠâÀ» »ç¿ëÇÏÁö ¾Ê°í ·Î±×ÀÎÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.
http(s)://hostname:port/SERVER_DEPLOY_URI//UI/Login?module=Anonymous&org=org_name&Login.Token1=user_id
»ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡´Â PDC(Personal Digital Certificate)¸¦ »ç¿ëÇÑ »ç¿ëÀÚ ½Äº° ¹× ÀÎÁõÀÌ Æ÷ÇԵ˴ϴÙ. Directory Server¿¡ ÀúÀåµÈ PDC¿¡ ´ëÇÑ ÀÏÄ¡ ¹× ÀÎÁõ¼ ÇØÁö ¸ñ·Ï¿¡ ´ëÇÑ È®ÀÎÀ» ¼öÇàÇϵµ·Ï PDC¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¸ðµâÀ» Á¶Á÷¿¡ Ãß°¡Çϱâ Àü¿¡ ¿©·¯ °¡Áö ÀÛ¾÷À» ¼öÇàÇØ¾ß ÇÕ´Ï´Ù. ¸ÕÀú, Access Manager¿Í ÇÔ²² ¼³Ä¡µÇ´Â À¥ ÄÁÅ×À̳ʸ¦ º¸È£Çϰí ÀÎÁõ¼ ±â¹Ý ÀÎÁõ¿¡ ¸Â°Ô ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼ ±â¹Ý ¸ðµâÀ» Ȱ¼ºÈÇϱâ Àü¿¡ ÀÌ Ãʱâ Web Server ±¸¼º ´Ü°è¿¡ ´ëÇÑ ³»¿ëÀ» º¸·Á¸é Sun ONE Web Server 6.1 °ü¸®ÀÚ ¼³¸í¼ÀÇ 6Àå "ÀÎÁõ¼ ¹× Ű »ç¿ë"À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼´Â ´ÙÀ½ À§Ä¡¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://docs.sun.com/db/prod/s1websrv#hic
¶Ç´Â ´ÙÀ½ À§Ä¡¿¡ ÀÖ´Â Sun ONE Application Sever Administrator's Guide to Security¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://docs.sun.com/db/prod/s1appsrv#hic
ÁÖ
ÀÎÁõ¼ ±â¹Ý ¸ðµâÀ» »ç¿ëÇÏ¿© ÀÎÁõÇÒ °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ºê¶ó¿ìÀú¿¡ ´ëÇÑ PDC¸¦ ¿äÃ»ÇØ¾ß ÇÕ´Ï´Ù. ÁöħÀº »ç¿ëµÇ´Â ºê¶ó¿ìÀú¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ºê¶ó¿ìÀúÀÇ ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀÎÁõ¼ ±â¹Ý ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 19Àå, "ÀÎÁõ¼ ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀÇ Ç÷§Æû ¼¹ö ¸ñ·Ï¿¡ ¼¹ö URL Ãß°¡
ÀÌ ¸ðµâÀ» Ãß°¡ÇÏ·Á¸é Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç Access Manager¿Í À¥ ÄÁÅ×À̳ʿ¡¼ SSLÀ» ±¸¼ºÇϰí Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ» Ȱ¼ºÈÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â SSL ¸ðµå¿¡¼ Access Manager ±¸¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
ÀÎÁõ¼ ±â¹Ý ÀÎÁõÀ» ±âº» ÀÎÁõ ¹æ¹ýÀ¸·Î ¸¸µé·Á¸é ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼º Á¶Á÷ ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ https://hostname:port/deploy_URI/UI/Login?module=Cert¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
HTTP ±âº» ÀÎÁõÀÌ ¸ðµâÀº HTTP ÇÁ·ÎÅäÄÝ¿¡¼ ±âº»ÀûÀ¸·Î Á¦°øÇÏ´Â ±âº» ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. Web Server´Â ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ Å¬¶óÀÌ¾ðÆ® ¿äûÀ» ¹ß±ÞÇϰí, ÇØ´ç Á¤º¸¸¦ ÀÎÁõµÈ ¿äû¿¡ Æ÷ÇÔÇÏ¿© ¼¹ö·Î ´Ù½Ã º¸³À´Ï´Ù. Access Manager´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¼ö½ÅÇÑ ´ÙÀ½ LDAP ÀÎÁõ ¸ðµâ¿¡ ´ëÇØ »ç¿ëÀÚ¸¦ ³»ºÎÀûÀ¸·Î ÀÎÁõÇÕ´Ï´Ù. HTTP ±âº»ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é LDAP ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù(HTTP ±âº» ¸ðµâ¸¸ Ãß°¡Çϸé ÀÛµ¿µÇÁö ¾ÊÀ½). ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â LDAP ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ¸¦ ÂüÁ¶ÇϽʽÿÀ. ¼º°øÀûÀ¸·Î ÀÎÁõÇÑ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê°í ´Ù½Ã ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù.
HTTP ±âº» ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇϰí LDAP ÀÎÁõ ¸ðµâÀÌ ÀÌ¹Ì µî·ÏµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
- HTTP ±âº» ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì HTTP ±âº» ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- HTTP ±âº» ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- HTTP ±âº» ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
HTTP ±âº» ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=HTTPBasic¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù. ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é »õ ÀνºÅϽº°¡ ¿¸®°í »ç¿ëÀÚ°¡ ´Ù½Ã ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù. HTTP ±âº» ÀÎÁõÀ» »ç¿ëÇÑ ÈÄ¿¡ ¿ÏÀüÈ÷ ·Î±×¾Æ¿ôÇÏ·Á¸é ±âÁ¸ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ¸ðµÎ ´Ý°í »õ ºê¶ó¿ìÀú ÀνºÅϽº¸¦ ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù.
JDBC ÀÎÁõJDBC(Java Database Connectivity) ÀÎÁõ ¸ðµâÀº Access Manager°¡ JDBC ±â¼ú »ç¿ë µå¶óÀ̹ö¸¦ Á¦°øÇÏ´Â SQL µ¥ÀÌÅͺ£À̽º¸¦ ÅëÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ±â¹ýÀ» Áö¿øÇÕ´Ï´Ù. SQL µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ¿¬°áÀº JDBC µå¶óÀ̹ö¸¦ ÅëÇØ ¶Ç´Â JNDI ¿¬°á Ç®À» ÅëÇØ ¼öÇàµÉ ¼ö ÀÖ½À´Ï´Ù.
JDBC ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Server¿¡ Á¶Á÷ °ü¸®ÀÚ³ª ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- JDBC ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì JDBC ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- JDBC ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
JDBC ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- JDBC ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
JDBC ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
JDBC ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
JDBC ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
JDBC ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© JDBC ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=JDBC(´ë¼Ò¹®ÀÚ ±¸ºÐ)¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ JDBC ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
LDAP µð·ºÅ丮 ÀÎÁõLDAP ÀÎÁõ ¸ðµâ¿¡¼´Â »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ƯÁ¤ »ç¿ëÀÚ DN ¹× ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© LDAP µð·ºÅ丮 ¼¹ö¿¡ ¹ÙÀεåÇØ¾ß ÇÕ´Ï´Ù. À̰ÍÀº ¸ðµç Á¶Á÷ ±â¹Ý ÀÎÁõ¿¡ ´ëÇÑ ±âº» ÀÎÁõ ¸ðµâÀÔ´Ï´Ù. »ç¿ëÀÚ´Â Directory Server¿¡ ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© À¯È¿ÇÑ Access Manager ¼¼¼Ç¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ¼¼¼ÇÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº» Á¶Á÷¿¡¼´Â ÇÙ½É ¹× LDAP ÀÎÁõ ¸ðµâÀ» ¸ðµÎ ÀÚµ¿À¸·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ´ÙÀ½ ÁöħÀº ¸ðµâÀ» »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì¸¦ À§ÇØ Á¦°øµÇ¾ú½À´Ï´Ù.
LDAP ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- LDAP ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì LDAP ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- LDAP ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- LDAP ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 23Àå, "LDAP ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù. Directory Server¿¡¼ ÀÍ¸í ¾×¼¼½º¸¦ ÅëÇØ »ç¿ëÀÚ Ç׸ñÀ» ÀÐÀ»¼ö ÀÖÀ¸¸é ÀÌ ´Ü°è¸¦ »ý·«ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
LDAP ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
LDAP ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© LDAP ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=LDAP¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ LDAP ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
LDAP ÀÎÁõ ÆäÀÏ¿À¹ö »ç¿ë
LDAP ÀÎÁõ ¼Ó¼ºÀº ÁÖ Directory Server¿Í º¸Á¶ Directory Server ¸ðµÎ¿¡ ´ëÇÑ °ª Çʵ带 Æ÷ÇÔÇÕ´Ï´Ù. Access Manager´Â ÁÖ ¼¹ö°¡ »ç¿ë ºÒ°¡´ÉÇÒ °æ¿ì º¸Á¶ ¼¹ö¸¦ ÅëÇØ ÀÎÁõÀ» ½ÃµµÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LDAP ¼Ó¼º ÁÖ LDAP ¼¹ö ¹× º¸Á¶ LDAP ¼¹ö¸¦ ÂüÁ¶ÇϽʽÿÀ.
´ÙÁß LDAP ±¸¼º
ÆäÀÏ¿À¹öÀÇ ÇÑ Çü½ÄÀ¸·Î ¶Ç´Â Access Manager Äֿܼ¡ °ª Çʵ尡 Çϳª¸¸ Á¦°øµÇ´Â °æ¿ì ÇϳªÀÇ ¼Ó¼º¿¡ ¿©·¯ °ªÀ» ±¸¼ºÇϱâ À§ÇØ °ü¸®ÀÚ´Â ÇϳªÀÇ Á¶Á÷¿¡ ¿©·¯ LDAP ±¸¼ºÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Ãß°¡ ±¸¼ºÀº Äֿܼ¡ Ç¥½ÃµÇÁö ¾Ê´õ¶óµµ »ç¿ëÀÚÀÇ ÀÎÁõ ¿äû¿¡ ´ëÇÑ Ãʱ⠰˻öÀÌ ¾ø´Â °æ¿ì¿¡ ±âº» ±¸¼º°ú ÇÔ²² »ç¿ëµË´Ï´Ù. ´ÙÁß LDAP ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Access Manager Developer’s GuideÀÇ "Multi LDAP Configuration"À» ÂüÁ¶ÇϽʽÿÀ.
±¸¼º¿ø ÀÎÁõ±¸¼º¿ø ÀÎÁõÀº my.site.com, mysun.sun.com µî°ú °°Àº »ç¿ëÀÚ ¼³Á¤ »çÀÌÆ®¿Í ºñ½ÁÇÏ°Ô ±¸ÇöµË´Ï´Ù. ÀÌ ¸ðµâÀÌ »ç¿ë °¡´ÉÇÑ °æ¿ì »ç¿ëÀÚ´Â °ü¸®ÀÚÀÇ µµ¿ò ¾øÀÌ °èÁ¤À» ¸¸µé¾î »ç¿ëÀÚ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ »õ °èÁ¤¿¡ Ãß°¡µÈ »ç¿ëÀÚ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÇÁ·ÎÇÊ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõ µ¥ÀÌÅÍ ¹× »ç¿ëÀÚ ±âº» ¼³Á¤À¸·Î ÀúÀåµÈ ºä¾î ÀÎÅÍÆäÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
±¸¼º¿ø ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì ±¸¼º¿ø ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ±¸¼º¿ø ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 24Àå, "±¸¼º¿ø ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ¼³Ä¡ÇÏ´Â µ¿¾È ÀÔ·ÂµÈ amldapuser ºñ¹Ð¹øÈ£°¡ ¹ÙÀÎµå »ç¿ëÀÚ·Î »ç¿ëµË´Ï´Ù.
´Ù¸¥ ¹ÙÀÎµå »ç¿ëÀÚ¸¦ »ç¿ëÇÏ·Á¸é ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë DN ¼Ó¼º¿¡¼ »ç¿ëÀÚÀÇ DNÀ» º¯°æÇÑ ´ÙÀ½ ·çÆ® »ç¿ëÀÚ ¹ÙÀεå¿ë ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ ÇØ´ç »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
±¸¼º¿ø ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
±¸¼º¿ø ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© ±¸¼º¿ø ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MembershipÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§(´ë¼Ò¹®ÀÚ ±¸ºÐ) ±¸¼º¿ø ÀÎÁõ ·Î±×ÀÎ(ÀÚµ¿ µî·Ï) âÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
MSISDN ÀÎÁõMSISDN(Mobile Station Integrated Services Digital Network) ÀÎÁõ ¸ðµâÀ» »ç¿ëÇϸé ÈÞ´ë ÀüÈ¿Í °°Àº ÀåÄ¡ÀÇ À̵¿ °¡ÀÔÀÚ ISDNÀ» »ç¿ëÇÏ¿© ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¸ðµâÀº ºñ´ëÈ½Ä ¸ðµâÀÔ´Ï´Ù. °¡ÀÔÀÚ ISDNÀ» °Ë»öÇϰí À̸¦ Directory Server¿¡¼ °ËÁõÇÏ¿© ¹øÈ£¿¡ ¸Â´Â »ç¿ëÀÚ¸¦ ã½À´Ï´Ù.
MSISDN ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Server¿¡ Á¶Á÷ °ü¸®ÀÚ³ª ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- MSISDN ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì MSISDN ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- MSISDN ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
MSISDN ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- MSISDN ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
MSISDN ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
MSISDN ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
MSISDN ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
MSISDN ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© MSISDN ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=MSISDN(´ë¼Ò¹®ÀÚ ±¸ºÐ)À» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ MSISDN ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Windows NT ÀÎÁõAccess Manager¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ NT/Windows 2000 ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. Access Manager´Â NT ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù.
- Windows NT ¼¹ö¸¦ ±¸¼ºÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Windows NT ¼¹ö ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
- Windows NT ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ¿© »ç¿ë °¡´ÉÇÏ°Ô ÇÏ·Á¸é Solaris ½Ã½ºÅÛÀÇ Access Manager¿Í Åë½ÅÇϵµ·Ï Samba Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ¼¼ºÎ »çÇ׿¡ ´ëÇØ¼´Â Windows NT ÀÎÁõ ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
- Windows NT ÀÎÁõ ¸ðµâÀ» Ãß°¡ÇÏ¿© Ȱ¼ºÈÇÕ´Ï´Ù.
Samba Ŭ¶óÀÌ¾ðÆ® ¼³Ä¡
Windows NT ÀÎÁõ ¸ðµâÀ» Ȱ¼ºÈÇÏ·Á¸é Samba Client 2.2.2¸¦ ´Ù¿î·ÎµåÇÏ¿© ´ÙÀ½ µð·ºÅ丮¿¡ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
AccessManager-base/SUNWam/bin
Samba Client´Â º°µµÀÇ Windows NT/2000 Server¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê°í Windows ½Ã½ºÅÛ°ú UNIX ½Ã½ºÅÛÀ» ºí·»µùÇÏ´Â ÆÄÀÏ ¹× Àμ⠼¹öÀÔ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀ» º¸°Å³ª Samba Client¸¦ ´Ù¿î·ÎµåÇÏ·Á¸é http://wwws.sun.com/software/download/products/3e3af224.html¿¡ ¾×¼¼½ºÇϽʽÿÀ.
Red Hat Linux´Â Samba Ŭ¶óÀÌ¾ðÆ®¿Í ÇÔ²² Á¦°øµË´Ï´Ù. ÀÌ Å¬¶óÀÌ¾ðÆ®´Â ´ÙÀ½ µð·ºÅ丮¿¡ ÀÖ½À´Ï´Ù.
/usr/bin
Linux¿ë Windows NT ÀÎÁõ ¸ðµâÀ» »ç¿ëÇÏ¿© ÀÎÁõÇÏ·Á¸é ´ÙÀ½ Access Manager µð·ºÅ丮¿¡ Ŭ¶óÀÌ¾ðÆ® ÀÌÁøÀ» º¹»çÇÕ´Ï´Ù.
AccessManager-base/sun/identity/bin
ÁÖ
ÀÎÅÍÆäÀ̽º°¡ ¿©·¯ °³ÀÎ °æ¿ì¿¡´Â Ãß°¡ ±¸¼ºÀÌ ÇÊ¿äÇÕ´Ï´Ù. smb.conf ÆÄÀÏ¿¡¼ ±¸¼º¿¡ ÀÇÇØ ´Ù¼öÀÇ ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÉ ¼ö ÀÖÀ¸¹Ç·Î mbclient·Î Àü´ÞµË´Ï´Ù.
Windows NT ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- Windows NT ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Windows NT ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- Windows NT ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
Windows NT ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Windows NT ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
Windows NT ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 26Àå, "Windows NT ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
Windows NT ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
Windows NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Windows NT ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© NT ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=NT¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Windows NT ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
RADIUS ¼¹ö ÀÎÁõAccess Manager¸¦ ±¸¼ºÇÏ¿© ÀÌ¹Ì ¼³Ä¡µÈ RADIUS ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé ȸ»ç¿¡¼ ·¹°Å½Ã RADIUS ¼¹ö¸¦ »ç¿ëÇÏ¿© ÀÎÁõÇÏ´Â °æ¿ì¿¡ À¯¿ëÇÕ´Ï´Ù. RADIUS ÀÎÁõ ¸ðµâÀ» Ȱ¼ºÈÇÏ·Á¸é ´Ü°è 2 ÇÁ·Î¼¼½º¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù.
RADIUS ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- RADIUS ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì RADIUS ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- RADIUS ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- RADIUS ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 27Àå, "RADIUS ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
RADIUS ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© RADIUS ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=RADIUS¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ RADIUS ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ RADUIS ±¸¼º
RADUIS Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions ¿¬°á ±ÇÇѸ¸ Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. RADUIS ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = hostname | IPaddress:portrange:portrange = portnumber | -portnumberportnumber-portnumber
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
listen ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. resolve(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:1645, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:1645", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SafeWord ÀÎÁõAccess Manager¸¦ ±¸¼ºÇÏ¿© Secure ComputingÀÇ SafeWord¢â¶Ç´Â SafeWord PremierAccess¢â ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SafeWord ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Access Manager´Â SafeWord ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. SafeWord ¼¹ö´Â Access Manager°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
SafeWord ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- SafeWord ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SafeWord ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- SafeWord ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- SafeWord ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 28Àå, "SafeWord ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
SafeWord ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SafeWord ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SafeWord ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SafeWord¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SafeWord ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Sun ONE Application Server¿¡¼ SafeWord ±¸¼º
SafeWord Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡ ´ëÇÑ ¼ÒÄÏ ¿¬°áÀ» Çü¼ºÇÒ °æ¿ì ±âº»ÀûÀ¸·Î SocketPermissions connect ±ÇÇѸ¸ Application ServerÀÇ server.policyÆÄÀÏ¿¡ Çã¿ëµË´Ï´Ù. SafeWord ÀÎÁõÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô ÇÏ·Á¸é ´ÙÀ½ ÀÛ¾÷¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù.
¼ÒÄÏ ¿¬°á¿¡ ´ëÇÑ ±ÇÇÑÀ» Çã¿ëÇÏ·Á¸é Application ServerÀÇ server.policy ÆÄÀÏ¿¡ Ç׸ñÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. SocketPermissionÀº È£½ºÆ® »ç¾ç°ú ÇØ´ç È£½ºÆ®¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÀÛ¾÷ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. È£½ºÆ®¸¦ ÁöÁ¤ÇÏ´Â ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
host = (hostname | IPaddress)[:portrange] portrange = portnumber | -portnumberportnumber-[portnumber]
È£½ºÆ®´Â DNS À̸§, ¼ýÀÚ IP ÁÖ¼Ò ¶Ç´Â ·ÎÄà ȣ½ºÆ®(·ÎÄà ½Ã½ºÅÛÀÇ °æ¿ì)·Î Ç¥ÇöµË´Ï´Ù. ¿ÍÀϵåÄ«µå "*"´Â DNS À̸§ È£½ºÆ® ±Ô°Ý¿¡ ÇÑ ¹ø Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀϵåÄ«µå°¡ Æ÷ÇԵǴ °æ¿ì °¡Àå ¿ÞÂÊ À§Ä¡(¿¹: *.example.com)¿¡ ¿ÍÀϵåÄ«µå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Æ÷Æ®(¶Ç´Â Æ÷Æ® ¹üÀ§)´Â ¼±Åà »çÇ×ÀÔ´Ï´Ù. Çü½ÄÀÌ N-ÀÎ Æ÷Æ® »ç¾çÀº ¹øÈ£°¡ N ÀÌ»óÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿©±â¼ NÀº Æ÷Æ® ¹øÈ£ÀÔ´Ï´Ù. Çü½ÄÀÌ -NÀÎ »ç¾çÀº ¹øÈ£°¡ N ÀÌÇÏÀÎ ¸ðµç Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
listen ÀÛ¾÷Àº ·ÎÄà ȣ½ºÆ®¿¡¼ »ç¿ëµÉ ¶§¸¸ Àû¿ëµË´Ï´Ù. resolve(È£½ºÆ®/IP À̸§ ¼ºñ½º Á¶È¸ °áÁ¤) ÀÛ¾÷Àº ´Ù¸¥ ÀÛ¾÷ÀÌ ÀÖÀ» ¶§ Àû¿ëµË´Ï´Ù.
¿¹¸¦ µé¾î, SocketPermissions¸¦ ¸¸µé ¶§ ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 machine1.example.comÀÇ port 1645¿¡ ¿¬°áÇϰí ÇØ´ç Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission machine1.example.com:5030, "connect,accept";
¸¶Âù°¡Áö·Î ÀϺΠÄڵ忡 ´ÙÀ½ ±ÇÇÑÀÌ Çã¿ëµÇ´Â °æ¿ì ÇØ´ç Äڵ带 »ç¿ëÇÏ¿© ·ÎÄà ȣ½ºÆ®¿¡¼ 1024¿¡¼ 65535 »çÀÌÀÇ Æ÷Æ®¿¡¼ ¿¬°áÀ» Àû¿ë, ¿¬°á ¶Ç´Â ¼ö½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
permission java.net.SocketPermission "machine1.example.com:5030", "connect,accept";
permission java.net.SocketPermission "localhost:1024-", "accept,connect,listen";
SAML ÀÎÁõSAML(Security Assertion Markup Language) ÀÎÁõ ¸ðµâÀº ´ë»ó ¼¹ö¿¡¼ SAML ¸íÁ¦¸¦ ¹Þ¾Æ °ËÁõÇÕ´Ï´Ù. SAML SSO´Â ¾÷±×·¹À̵å(¿¹: Access Manager 2004Q2¸¦ Access Manager 2005Q1·Î) ÀÌÈĸ¦ Æ÷ÇÔÇÏ¿© ÀÌ ¸ðµâÀ» ´ë»ó ÄÄÇ»ÅÍ¿¡ ±¸¼ºÇÑ °æ¿ì¿¡¸¸ ÀÛµ¿µË´Ï´Ù.
SAML ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß Çϸç LDAP ÀÎÁõ ¸ðµâÀÌ ÀÌ¹Ì µî·ÏµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
- SAML ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SAML ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- SAML ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
SAML ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- SAML ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¸¸µé±â¸¦ ´©¸¨´Ï´Ù.
SAML ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 21Àå, "HTTP ±âº» ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
SAML ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
SAML ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SAML ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© HTTP ±âº» ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/server_deploy_URI/UI/Login?module=SAML¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
SecurID ÀÎÁõAccess Manager¸¦ ±¸¼ºÇÏ¿© RSAÀÇ ACE/Server ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ SecureID ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Access Manager´Â SecurID ÀÎÁõÀÇ Å¬¶óÀÌ¾ðÆ® ºÎºÐÀ» Á¦°øÇÕ´Ï´Ù. ACE/Server´Â Access Manager°¡ ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀ̳ª º°µµÀÇ ½Ã½ºÅÛ¿¡ À§Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amsecuridd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Access Manager ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. Access Manager¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ AccessManager-base/SUNWam/share/bin/amsecuridd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. amsecuridd µµ¿ì¹Ì¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº amsecuridd µµ¿ì¹Ì¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÁÖ
À̹ø Access Manager ¸±¸®½º¿¡¼ SecurID ÀÎÁõ ¸ðµâÀº Linux ¶Ç´Â Solaris x86 Ç÷§ÆûÀ» Áö¿øÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÌ µÎ Ç÷§Æû¿¡¼ µî·Ï, ±¸¼º ¹× Ȱ¼ºÈÇÒ ¼ö ¾ø½À´Ï´Ù. ¿ÀÁ÷ Solaris¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
SecurID ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- SecurID ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì SecurID ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- SecurID ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- SecurID ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 30Àå, "SecurID ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù.
SecurID ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
SecurID ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© SecurID ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=SecurID¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ SecurID ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Unix ÀÎÁõAccess Manager¸¦ ±¸¼ºÇÏ¿© Access Manager°¡ ¼³Ä¡µÈ Solaris ¶Ç´Â Linux ½Ã½ºÅÛ¿¡ ¾Ë·ÁÁø Unix »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ ÀÎÁõ ¿äûÀ» ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¶Á÷ ¼Ó¼ºÀº Çϳª¸¸ ÀÖÁö¸¸ Unix ÀÎÁõÀ» À§ÇÑ Àü¿ª ¼Ó¼ºÀÌ ¿©·¯ °³ÀÎ °æ¿ì ¸î °¡Áö ½Ã½ºÅÛ °í·Á »çÇ×ÀÌ ÀÖ½À´Ï´Ù. ·ÎÄ÷Π°ü¸®µÇ´Â »ç¿ëÀÚ ¾ÆÀ̵ð(admintool(1M) ÂüÁ¶)¸¦ ÀÎÁõÇÏ·Á¸é ·çÆ®·Î ¾×¼¼½ºÇØ¾ß ÇÕ´Ï´Ù.
Unix ÀÎÁõ¿¡¼´Â ÀÎÁõ µµ¿ì¹Ì amunixd°¡ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¸ÞÀÎ Access Manager ÇÁ·Î¼¼½º¿Í º°µµÀÇ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½ÃÀÛ ½Ã¿¡ ÀÌ µµ¿ì¹Ì´Â ÇϳªÀÇ Æ÷Æ®¿¡¼ ±¸¼º Á¤º¸¸¦ ¼ö½ÅÇÕ´Ï´Ù. °¢ Access Manager¿¡´Â ¸ðµç Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇÏ´Â Unix µµ¿ì¹Ì°¡ Çϳª¾¿¸¸ ÀÖ½À´Ï´Ù.
Access Manager¸¦ ¼³Ä¡ÇÏ¿© nobody ¶Ç´Â ·çÆ®°¡ ¾Æ´Ñ »ç¿ëÀÚ ¾ÆÀ̵ð·Î ½ÇÇàÇÒ °æ¿ì¿¡µµ AccessManager-base/SUNWam/share/bin/amunixd ÇÁ·Î¼¼½º´Â ¿©ÀüÈ÷ ·çÆ®·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀº localhost:58946¿¡ ´ëÇÑ ¼ÒÄÏÀ» ¿¾î amunixd µ¥¸óÀ» È£ÃâÇÏ¿© Unix ÀÎÁõ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº» Æ÷Æ®¿¡¼ amunixd µµ¿ì¹Ì ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd
±âº» Æ÷Æ®°¡ ¾Æ´Ñ Æ÷Æ®¿¡¼ amunixd¸¦ ½ÇÇàÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù.
./amunixd [-c portnm] [ipaddress]
ipaddress ¹× portnumber´Â AMConfig.propertiesÀÇ UnixHelper.ipadrs(IPV4 Çü½Ä) ¹× UnixHelper.port ¼Ó¼º¿¡ ÀÖ½À´Ï´Ù. amserver ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ amunixd¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù(amserver´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ½ÇÇàÇÏ¿© AMConfig.properties¿¡¼ portnumber ¹× ipaddress¸¦ °Ë»öÇÔ).
/etc/nsswitch.conf ÆÄÀÏÀÇ passwd Ç׸ñ¿¡ µû¶ó ÀÎÁõ¿¡ /etc/passwd ¹× /etc/shadow ÆÄÀÏÀ» ÂüÁ¶ÇÏ´ÂÁö NIS¸¦ ÂüÁ¶ÇÏ´ÂÁö°¡ °áÁ¤µË´Ï´Ù.
Unix ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Access Manager¿¡ ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
- ¼ºñ½º ±¸¼º ¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¼ºñ½º À̸§ ¸ñ·Ï¿¡¼ Unix ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
¿©·¯ Àü¿ª ¼Ó¼º°ú ÇϳªÀÇ Á¶Á÷ ¼Ó¼ºÀÌ Ç¥½ÃµË´Ï´Ù. ÇϳªÀÇ Unix µµ¿ì¹Ì°¡ ¸ðµç Access Manager ¼¹ö Á¶Á÷¿¡ ¼ºñ½º¸¦ Á¦°øÇϱ⠶§¹®¿¡ ´ëºÎºÐÀÇ Unix ¼Ó¼ºÀº Àü¿ªÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 31Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´·¯ »õ ¼Ó¼º °ªÀ» ÀúÀåÇÕ´Ï´Ù.
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ·Î ·Î±×ÀÎÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ Unix ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- Unix ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì Unix ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- Unix ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
Unix ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Unix ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
Unix ÀÎÁõ Á¶Á÷ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. ÇÊ¿äÇÑ °æ¿ì ÀÎÁõ ¼öÁØ ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 31Àå, "Unix ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ´·¯ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù. Unix ÀÎÁõ ¸ðµâÀÌ È°¼ºÈµÇ¾ú½À´Ï´Ù.
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Unix ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâ ¼Ó¼ºÀ» ¼öÁ¤ÇÏ¿© Unix ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é »ç¿ëÀÚ°¡ http://hostname:port/deploy_URI/UI/Login?module=Unix¸¦ »ç¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¶§ Unix ÀÎÁõ ·Î±×ÀΠâÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõWindows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¸ðµâÀº Windows 2000¢â¿¡ »ç¿ëµÇ´Â Ä¿¹ö·Î½º ±â¹Ý ÀÎÁõ Ç÷¯±× ÀÎ ¸ðµâÀÔ´Ï´Ù. ¿©±â¼´Â Kerberos Distribution Center(KDC)¿¡ ´ëÇØ ÀÌ¹Ì ÀÎÁõµÈ »ç¿ëÀÚ°¡ ·Î±×ÀÎ Á¶°ÇÀ» Á¦ÃâÇÏÁö ¾Ê°í Identity Sever¿¡¼ ÀÎÁõµÉ ¼ö ÀÖ½À´Ï´Ù(´ÜÀÏ »çÀÎ ¿Â).
»ç¿ëÀÚ´Â SPNEGO(Simple and Protected GSS-API Negotiation Mechanism) ÇÁ·ÎÅäÄÝÀ» ÅëÇØ Access Manager¿¡ Ä¿¹ö·Î½º ÅäÅ«À» Á¦°øÇÕ´Ï´Ù. ÀÌ ÀÎÁõ ¸ðµâÀ» ÅëÇØ Access Manager¿¡ Ä¿¹ö·Î½º ±â¹Ý ½Ì±Û »çÀÎ ¿ÂÀ» ¼öÇàÇÏ·Á¸é »ç¿ëÀڴ Ŭ¶óÀ̾ðÆ®Ãø¿¡¼ ÀÚ½ÅÀ» ÀÎÁõÇϵµ·Ï SPNEGO ÇÁ·ÎÅäÄÝÀ» Áö¿øÇØ¾ß ÇÕ´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â »ç¿ëÀÚ´Â ÀÌ ¸ðµâÀ» »ç¿ëÇÏ¿© Access Manager¿¡ ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. Ŭ¶óÀ̾ðÆ®ÃøÀÇ ÅäÅ« °¡¿ë¼º¿¡ µû¶ó ÀÌ ¸ðµâÀº SPENGO ÅäÅ«À» Á¦°øÇϰųª Ä¿¹ö·Î½º ÅäÅ«(µÎ °æ¿ì ¸ðµÎ ÇÁ·ÎÅäÄÝ µ¿ÀÏ)À» Á¦°øÇÏ°Ô µË´Ï´Ù. ÇöÀç Windows 2000 ÀÌ»ó ¹öÀü¿¡¼ ½ÇÇàµÇ´Â Microsoft Internet Explorer(5.01 ÀÌ»ó)¿¡¼ ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÕ´Ï´Ù. ¶ÇÇÑ Solaris(9 10) Mozilla 1.4 µµ SPNEGO Áö¿ø ±â´ÉÀÌ ÀÖÀ¸³ª Solaris¿¡¼ SPNEGO¸¦ Áö¿øÇÏÁö ¾ÊÀ¸¹Ç·Î ¹ÝȯµÇ´Â ÅäÅ«Àº Ä¿¹ö·Î½º ÅäÅ«»ÓÀÔ´Ï´Ù.
ÁÖ
Ä¿¹ö·Î½º V5 ÀÎÁõ ¸ðµâÀÇ »õ ±â´ÉÀ» Ȱ¿ëÇÏ·Á¸é JDK 1.4 ÀÌ»óÀ» »ç¿ëÇϰí ÀÌ SPNEGO ¸ðµâ¿¡¼ Ä¿¹ö·Î½º ±â¹Ý SSO¸¦ ¼öÇàÇÏ·Á¸é Java GSS API¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
Internet ExplorerÀÇ ¾Ë·ÁÁø Á¦ÇÑ »çÇ×
WindowsDesktopSSO ÀÎÁõ¿¡ Microsoft Internet Explorer 6.x¸¦ »ç¿ëÇÏ´Â Áß ÀÌ ºê¶ó¿ìÀú¿¡ WindowsDesktopSSO ¸ðµâ¿¡ ±¸¼ºµÈ (KDC) ¿µ¿ª¿¡ ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚÀÇ Ä¿¹ö·Î½º/SPNEGO ÅäÅ«¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â °æ¿ì, ÇØ´ç ºê¶ó¿ìÀú´Â WindowsDesktopSSO ¸ðµâ ÀÎÁõ ½ÇÆÐ ÈÄ ´Ù¸¥ ¸ðµâ¿¡ ´ëÇØ Á¦´ë·Î ÀÛµ¿µÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¹®Á¦ÀÇ Á÷Á¢ÀûÀÎ ¿øÀÎÀº Internet Explorer¿¡¼ WindowsDesktopSSO ¸ðµâ ½ÇÆÐ ÈÄ ´Ù¸¥ ¸ðµâÀÇ ÄݹéÀÌ ÇÁ·ÒÇÁÆ®¿¡ Ç¥½ÃµÇ´Â °æ¿ì¿¡µµ ºê¶ó¿ìÀú¿¡¼ À̸¦ Access Manager¿¡ Àü´ÞÇÒ ¼ö ¾ø±â ¶§¹®À̸ç, ÀÌ·¯ÇÑ ºÒ´É »óÅ´ ºê¶ó¿ìÀú¸¦ ´Ù½Ã ½ÃÀÛÇÒ ¶§±îÁö °è¼ÓµË´Ï´Ù. Áï null »ç¿ëÀÚ ÀÚ°Ý Áõ¸í ¶§¹®¿¡ WindowsDesktopSSO ½ÇÆÐ ÈÄ ¼ö½ÅÇÑ ¸ðµç ¸ðµâµµ ½ÇÆÐÇÕ´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://support.microsoft.com/default.aspx?scid=kb;en-us;308074
http://www.wedgetail.com/jcsi/sso/doc/guide/troubleshooting.html#ieNTLM
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ Ãß°¡ ¹× Ȱ¼ºÈ
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ë °¡´ÉÇÏ°Ô Çϴ´ܰè 3 ÇÁ·Î¼¼½º´Â ´ÙÀ½°ú °°½À´Ï´Ù.
Windows 2000 µµ¸ÞÀÎ Á¦¾î±â¿¡¼ »ç¿ëÀÚ¸¦ »ý¼ºÇÏ·Á¸é
- µµ¸ÞÀÎ Á¦¾î±â¿¡¼ Access Manager ÀÎÁõ ¸ðµâ¿¡ »ç¿ëÇÒ »ç¿ëÀÚ °èÁ¤À» ¸¸µì´Ï´Ù.
- »ç¿ëÀÚ °èÁ¤À» ¼ºñ½º °ø±ÞÀÚ À̸§°ú ¿¬°áÇϰí Access Manager°¡ ¼³Ä¡µÈ ½Ã½ºÅÛÀ¸·Î ŰÅÇ ÆÄÀÏÀ» ³»º¸³À´Ï´Ù. ±×·¯·Á¸é ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ktpass -princ host/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab
ktpass -princ HTTP/hostname.domainname@DCDOMAIN -pass password -mapuser userName-out hostname.host.keytab
ktpass ¸í·É¿¡´Â ´ÙÀ½°ú °°Àº ¸Å°³ º¯¼ö°¡ »ç¿ëµË´Ï´Ù.
hostname. Access Manager¸¦ ½ÇÇàÇϴ ȣ½ºÆ® À̸§(µµ¸ÞÀÎ À̸§ ¾øÀ½)ÀÔ´Ï´Ù.
domainname. Access Manager µµ¸ÞÀÎ À̸§
DCDOMAIN. µµ¸ÞÀÎ Á¦¾î±âÀÇ µµ¸ÞÀÎ À̸§ÀÔ´Ï´Ù. Access Manager µµ¸ÞÀÎ À̸§°ú ´Ù¸¦ ¼öµµ ÀÖ½À´Ï´Ù.
password. »ç¿ëÀÚ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù. ktpass¿¡¼´Â ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÏÁö ¾ÊÀ¸¹Ç·Î ºñ¹Ð¹øÈ£°¡ Á¤È®ÇÑÁö È®ÀÎÇÕ´Ï´Ù.
userName. »ç¿ëÀÚ °èÁ¤ ¾ÆÀ̵ðÀÔ´Ï´Ù. È£½ºÆ® À̸§°ú °°¾Æ¾ß ÇÕ´Ï´Ù.
- ¼¹ö¸¦ ´Ù½Ã ½ÃÀÛÇÕ´Ï´Ù.
Internet Explorer¸¦ ¼³Á¤ÇÏ·Á¸é
ÀÌ ´Ü°è´Â Microsoft Internet Explorer¢â 6 ÀÌ»ó¿¡ Àû¿ëµË´Ï´Ù. ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡´Â Access Manager°¡ ºê¶ó¿ìÀúÀÇ ÀÎÅÍ³Ý ¿µ¿ª¿¡ ÀÖ´ÂÁö È®ÀÎÇÑ ´ÙÀ½ °íÀ¯ Windows ÀÎÁõÀ» Ȱ¼ºÈÇÕ´Ï´Ù.
Internet ExplorerÀÇ ¾Ë·ÁÁø Á¦ÇÑ »çÇ×
WindowsDesktopSSO ÀÎÁõ¿¡ Microsoft Internet Explorer 6.x¸¦ »ç¿ëÇϴµ¥ ÀÌ ºê¶ó¿ìÀú¿¡ WindowsDesktopSSO ¸ðµâ¿¡ ±¸¼ºµÈ (KDC) ¿µ¿ª¿¡ ÀÏÄ¡ÇÏ´Â »ç¿ëÀÚÀÇ Ä¿¹ö·Î½º/SPNEGO ÅäÅ«¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ¾ø´Â °æ¿ì, ÇØ´ç ºê¶ó¿ìÀú´Â WindowsDesktopSSO ¸ðµâ ÀÎÁõ ½ÇÆÐ ÈÄ ´Ù¸¥ ¸ðµâ¿¡ ´ëÇØ Á¦´ë·Î ÀÛµ¿µÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¹®Á¦ÀÇ Á÷Á¢ÀûÀÎ ¿øÀÎÀº Internet Explorer¿¡¼ WindowsDesktopSSO ¸ðµâ ½ÇÆÐ ÈÄ ´Ù¸¥ ¸ðµâÀÇ ÄݹéÀÌ ÇÁ·ÒÇÁÆ®¿¡ Ç¥½ÃµÇ´Â °æ¿ì¿¡µµ ºê¶ó¿ìÀú¿¡¼ À̸¦ Access Manager¿¡ Àü´ÞÇÒ ¼ö ¾ø±â ¶§¹®À̸ç, ÀÌ·¯ÇÑ ºÒ´É »óÅ´ ºê¶ó¿ìÀú¸¦ ´Ù½Ã ½ÃÀÛÇÒ ¶§±îÁö °è¼ÓµË´Ï´Ù. Áï null »ç¿ëÀÚ ÀÚ°Ý Áõ¸í ¶§¹®¿¡ WindowsDesktopSSO ½ÇÆÐ ÈÄ ¼ö½ÅÇÑ ¸ðµç ¸ðµâµµ ½ÇÆÐÇÕ´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ ¼³¸í¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://support.microsoft.com/default.aspx?scid=kb;en-us;308074
http://www.wedgetail.com/jcsi/sso/doc/guide/troubleshooting.html#ieNTLM
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÏ°í ±¸¼ºÇÏ·Á¸é
Access Manager¿¡ Á¶Á÷ °ü¸®ÀÚ ¶Ç´Â ÃÖ»óÀ§ °ü¸®ÀÚ·Î ·Î±×ÀÎÇØ¾ß ÇÕ´Ï´Ù.
- Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ãß°¡ÇÒ Á¶Á÷À¸·Î À̵¿ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÇÙ½É ¸ðµâÀ» ÀÌ¹Ì Ãß°¡ÇÑ °æ¿ì ÀÌ ³»¿ëÀÌ À̵¿ â¿¡ Ç¥½ÃµË´Ï´Ù. ÇÙ½É ¸ðµâÀ» ¾ÆÁ÷ Ãß°¡ÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â Windows Desktop SSO ÀÎÁõ ¸ðµâ°ú ÇÔ²² Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À̵¿ â¿¡¼ Ãß°¡¸¦ ´©¸¨´Ï´Ù.
»ç¿ë °¡´ÉÇÑ ¸ðµâ ¸ñ·ÏÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ È®ÀζõÀ» ¼±ÅÃÇϰí Ãß°¡¸¦ ´©¸¨´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¸ðµâÀÌ À̵¿ â¿¡ Ç¥½ÃµÇ¸ç °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÇØ´ç ¸ðµâÀÌ Ãß°¡µÇ¾úÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ µî·Ï Á¤º¸ È»ìÇ¥¸¦ ´©¸¨´Ï´Ù.
ÀÌ ¼ºñ½º¿¡ ´ëÇÑ ÅÛÇø®Æ®°¡ ÇöÀç ¾ø½À´Ï´Ù. Áö±Ý ÅÛÇø®Æ®¸¦ ¸¸µå½Ã°Ú½À´Ï±î?¶ó´Â ¸Þ½ÃÁö°¡ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù.
- ¿¹¸¦ ´©¸¨´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼ºÀÌ µ¥ÀÌÅÍ Ã¢¿¡ Ç¥½ÃµË´Ï´Ù. Çʿ信 µû¶ó ¼Ó¼ºÀ» ¼öÁ¤ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀº 32Àå, "Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõ ¼Ó¼º"¿¡¼ È®ÀÎÇϰųª ÄܼÖÀÇ ¿À¸¥ÂÊ À§ ¸ð¼¸®¿¡ ÀÖ´Â µµ¿ò¸» ¸µÅ©¸¦ ¼±ÅÃÇÏ¿© È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀúÀåÀ» ´©¸¨´Ï´Ù. Windows Desktop SSO ÀÎÁõ ¸ðµâÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎ
Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» »ç¿ëÇÏ¿© ·Î±×ÀÎÇÏ·Á¸é Á¶Á÷ ÀÎÁõ ¸ðµâ ÇÙ½É ÀÎÁõ ¸ðµâÀ» ¼öÁ¤ÇÏ¿© Windows µ¥½ºÅ©Å¾ SSO ÀÎÁõÀ» Ȱ¼ºÈÇÏ°í ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé Windows 2000 µµ¸ÞÀÎ Á¦¾î±âÀÇ ÀϺÎÀ̰í http://hostname:port/deploy_URI/UI/Login?module=WindowsDesktopSSO¸¦ »ç¿ëÇÏ¿© µµ¸ÞÀÎ »ç¿ëÀÚ·Î ·Î±×ÀÎÇÑ È£½ºÆ®¿¡¼ ·Î±×ÀÎÇÏ´Â »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. »ç¿ë ÁßÀÎ ÀÎÁõ À¯Çü(¿¹: ¼ºñ½º, ¿ªÇÒ, »ç¿ëÀÚ, Á¶Á÷)¿¡ µû¶ó ÀÎÁõ ¸ðµâÀ» ±âº»°ªÀ¸·Î ±¸¼ºÇÒ °æ¿ì URL¿¡ ¸ðµâ À̸§À» ÁöÁ¤ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.