Sun ONE logo      ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun ONE Portal Server 6.2 °ü¸®ÀÚ ¼³¸í¼­

ºÎ·ÏH
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼º

ÀÌ ºÎ·Ï¿¡¼­´Â ÃÖÁ¾ »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀ» Á¶Á¤Çϱâ À§ÇØ ´ÜÀÏ »çÀοÂ(SSO) ¾î´ðÅ͸¦ ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

ÀÌ ºÎ·Ï¿¡¼­´Â ´ÙÀ½ ÀýÀ» ´Ù·ì´Ï´Ù.


´ÜÀÏ »çÀο ¾î´ðÅÍ °³¿ä

´ÜÀÏ »çÀο ¾î´ðÅÍ ¼­ºñ½º¸¦ ÅëÇØ ÃÖÁ¾ »ç¿ëÀÚ´Â ÇÑ ¹ø µî·ÏÇÑ ÈÄ Æ÷ÅÐ ¼­¹ö °ø±ÞÀÚ³ª ±âŸ À¥ ÀÀ¿ëÇÁ·Î±×·¥°ú °°Àº ÀÀ¿ëÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ´Ù¾çÇÑ ÀÚ¿ø ¼­¹ö¿¡ ÀÎÁõµÈ ¾×¼¼½º¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ÀÚ¿ø ¼­¹ö´Â ½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â SSO ¾î´ðÅÍ ÀÎÅÍÆäÀ̽ºÀÇ ±¸Çö¿¡ µû¶ó °áÁ¤µË´Ï´Ù. ÇöÀç Sun™ ONE Portal Server ´Â ÁÖ¼Ò·Ï, ͏°´õ ¹× ¸ÞÀÏ ÀÚ¿ø ¼­¹ö¿¡ ´ëÇÑ SSO ¾î´ðÅ͸¦ Á¦°øÇÕ´Ï´Ù. Instant Messaging ä³Î¿¡ ´ëÇÑ ´ÜÀÏ »çÀοÂÀº SSO ¾î´ðÅͰ¡ ¾Æ´Ï¶ó Sun ONE Identity Server ÀÎÁõ ¹æ¹ýÀ» ÅëÇØ ¾ò¾îÁý´Ï´Ù. ÀÌ ¹æ¹ý¿¡ ´ëÇÑ ³»¿ëÀº Ç¥ H-1¿¡ ÀÖ´Â authMethod ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ. ÁÖ¼Ò·Ï, ͏°´õ ¹× ¸ÞÀÏ ¼­ºñ½º´Â ´ÙÀ½ Á¦Ç°À» ÅëÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÚ¿ø ¼­¹ö´Â ÀϹÝÀûÀ¸·Î ¸ÞÀÏ ¼­¹ö ¾×¼¼½º¸¦ À§ÇÑ JavaMail°ú °°Àº Ç¥ÁØ API (application programming interface)¸¦ »ç¿ëÇÏ¿© ÀÀ¿ëÇÁ·Î±×·¥¿¡¼­ ¾×¼¼½ºÇÕ´Ï´Ù. API¸¦ »ç¿ëÇÏ¿© ÀÎÁõµÈ ¿¬°áÀ» ±¸¼ºÇÏ·Á¸é API¿¡ ¿¬°áÀ» À§ÇÑ ±¸¼º µ¥ÀÌÅ͸¦ Á¦°øÇØ¾ß ÇÕ´Ï´Ù. SSO ¾î´ðÅÍÀÇ ¸ñÀûÀº ÀÌ ±¸¼º µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â °ÍÀ̰í ÀÌ µ¥ÀÌÅ͸¦ ÀúÀåÇϱâ À§ÇØ SSO ¾î´ðÅÍ ¼­ºñ½º°¡ »ç¿ëµË´Ï´Ù.

SSO ¾î´ðÅÍ ¼­ºñ½º´Â µÎ ¼öÁØÀÇ µ¥ÀÌÅÍ, ÅÛÇø®Æ® ¹× ±¸¼ºÀ» Á¤ÀÇÇÕ´Ï´Ù. SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÉ ¿¬°á Ŭ·¡½º¸¦ Á¤ÀÇÇÕ´Ï´Ù. ¿©·¯ »ç¿ëÀÚ°¡ ´ÜÀÏ ÅÛÇø®Æ®¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ÅÛÇø®Æ®´Â ±âº»°ª ¹× »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ÀÖ´Â °ªÀÇ È®ÀÎÀ» Æ÷ÇÔÇÏ¿© ÀÌ ÅÛÇø®Æ®¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇØ µ¿ÀÏÇÑ µ¥ÀÌÅÍ °ªÀ» Á¤ÀÇÇÕ´Ï´Ù. µû¶ó¼­, SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â Àü¿ª ¼­ºñ½º ¼öÁØ¿¡¼­ Á¤Àǵ˴ϴÙ.

SSO ¾î´ðÅÍ ±¸¼ºÀº ¾î¶² Á¶Á÷, ¿ªÇÒ ¶Ç´Â »ç¿ëÀÚ¿¡ ƯÁ¤ÇÑ µ¥ÀÌÅÍ °ªÀ» Á¦°øÇÏ¿© ÅÛÇø®Æ®¸¦ ¹ÙÅÁÀ¸·Î ÇÕ´Ï´Ù. ±¸¼ºÀº ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ¸ç »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ¾ø´Â ¼Ó¼º¿¡ ´ëÇØ ÅÛÇø®Æ®ÀÇ µ¥ÀÌÅÍ °ªÀ» ÃëÇÕ´Ï´Ù. ÃÖÁ¾ »ç¿ëÀÚ°¡ SSO ¾î´ðÅÍ ±¸¼ºÀÇ »ç¿ëÀÚ ÆíÁý °¡´ÉÇÑ ¼Ó¼ºÀ» º¯°æÇÏ´Â °æ¿ì, ÀÌ ±¸¼ºÀº ÀÌ ÇÑ ¸íÀÇ »ç¿ëÀÚ¿¡°Ô¸¸ Àû¿ëµË´Ï´Ù.

SSO ¾î´ðÅÍ ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â Sun ONE Portal Server Åë½Å ä³ÎÀº ÀÚ¿ø ¼­¹ö¿¡ ¿¬°áÇϱâ À§ÇØ ÇÊ¿äÇÑ µ¥ÀÌÅÍ °ªÀ» ¾ò±â À§ÇØ ÅÛÇø®Æ®³ª ±¸¼ºÀ» ÂüÁ¶ÇÕ´Ï´Ù. ä³ÎÀÌ ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ°í »ç¿ëÀÚ°¡ ±¸¼º Á¤º¸¸¦ ÀúÀåÇÏ´Â °æ¿ì, ÀÌ ÂüÁ¶´Â ´ë½Å ±¸¼ºÀ» ÂüÁ¶Çϵµ·Ï º¯°æµË´Ï´Ù. ±¸¼ºÀº ´Ù½Ã ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÕ´Ï´Ù.


SSO ¾î´ðÅÍ ÅÛÇø®Æ® Çü½Ä: Àü¿ª

SSO ¾î´ðÅÍ¿¡ ´ëÇÑ Àü¿ª ¼Ó¼º

Ç¥ H-25´Â SSO ¾î´ðÅÍ¿¡ ´ëÇÑ Àü¿ª ¼Ó¼º(½ÇÁ¦·Î ÇϳªÀÇ ¼Ó¼º)À» ¼³¸íÇÕ´Ï´Ù. ÀÌ Ç¥¿¡´Â 3°³ÀÇ ¿­ÀÌ ÀÖ½À´Ï´Ù. ù ¹øÂ° ¿­Àº ¼Ó¼ºÀÌ°í µÎ ¹øÂ° ¿­Àº ¼Ó¼ºÀÇ ±âº»°ªÀÌ¸ç ¼¼ ¹øÂ° ¿­Àº ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀÔ´Ï´Ù.

Ç¥ H-25 SSO ¾î´ðÅÍ - Àü¿ª ¼Ó¼º

¼Ó¼º

±âº»°ª

¼³¸í

SSOAdapterTemplates

±âº»°ªÀº ¼³Ä¡ Áß¿¡ ±¸¼ºµÈ ¼­ºñ½º¿¡ µû¶ó °áÁ¤µË´Ï´Ù.

SSOAdapterTemplates ¼Ó¼ºÀº °¢ ¹®ÀÚ¿­ÀÌ URL Çü½ÄÀÎ ¹®ÀÚ¿­ ¸ñ·ÏÀÔ´Ï´Ù. ÀÌ ¹®ÀÚ¿­Àº ÀÏ´ÜÀÇ À̸§/°ª ½ÖÀ» Á¤ÀÇÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀº ½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ðµç SSO ¾î´ðÅ͸¦ Á¤ÀÇÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀº ¶ÇÇÑ SSO ¾î´ðÅ͸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Â ¸ðµç ¹æ½Äµµ Á¤ÀÇÇÕ´Ï´Ù.

SSO ¾î´ðÅÍ¿¡ ´ëÇÑ ±âº»°ªÀº SSOAdapterTemplates ¼Ó¼º¿¡¼­ Á¤ÀǵǸç Á¶Á÷, ¿ªÇÒ ¶Ç´Â »ç¿ëÀÚº° ÀνºÅϽº°¡ SSOAdapterConfigurations ¼Ó¼º¿¡ ÀúÀåµË´Ï´Ù.

SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½º

Sun¢â ONE Identity Server °ü¸® Äֿܼ¡¼­ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½ºÇÏ·Á¸é

  1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
  2. [¼­ºñ½º ±¸¼º] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª(¿ÞÂÊ ÇÏ´Ü ÇÁ·¹ÀÓ)¿¡ ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  3. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª(¿À¸¥ÂÊ ÇÏ´Ü ÇÁ·¹ÀÓ)¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.

SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ´ëÇÏ¿©

SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â ¼­¹ö ¼³Á¤À» ó¸®Çϱâ À§ÇØ ¸¸µé¾îÁý´Ï´Ù. ÀÌ ÅÛÇø®Æ®´Â W3C (World Wide Web Consortium)¿¡¼­ °øÇ¥ÇÑ RFC 1738¿¡ ¼³¸íµÈ URL (uniform resource locator)·Î Ç¥ÇöµË´Ï´Ù.

ÅÛÇø®Æ® ¹®ÀÚ¿­¿¡´Â ±¸¼ºÇßÀ» ¶§ ¹é¿£µå ½Ã½ºÅÛ¿¡ ÇÊ¿äÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â ´Ù¾çÇÑ ¼Ó¼ºÀÌ ÀÖ½À´Ï´Ù.

ÅÛÇø®Æ® ¹®ÀÚ¿­Àº °ü¸®ÀÚ°¡ ¹®ÀÚ¿­ ³»ÀÇ ¼Ó¼º¿¡ °ªÀ» ÇÒ´çÇϰí ÀÌ·¯ÇÑ ¼Ó¼º¿¡ »ç¿ëÇÒ Æ¯Á¤ ±ÔÄ¢À» Àû¿ëÇÒ ¼ö ÀÖµµ·Ï ÆíÁýÀÌ °¡´ÉÇÕ´Ï´Ù.

ÅÛÇø®Æ® ¹®ÀÚ¿­Àº ´Ü¾î "default"·Î ½ÃÀÛÇÏ¿© ÆÄÀÌÇÁ ±âÈ£ "|"°¡ µÚµû¸¨´Ï´Ù. µû¶ó¼­ °ü¸®ÀÚ°¡ ÀÔ·ÂÇÏ´Â ¾î¶² ÅÛÇø®Æ® ¹®ÀÚ¿­µµ "default|" Á¶ÇÕÀ¸·Î ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. °¢ ÅÛÇø®Æ® ¹®ÀÚ¿­¿¡´Â ÆÄÀÌÇÁ ±âÈ£¿¡ À̾îÁö´Â ÇÁ·ÎÅäÄÝÀÌ ÀÖ½À´Ï´Ù. IMAP ¹× POP ÇÁ·ÎÅäÄÝÀ» Æ÷ÇÔÇÑ ¹®ÀÚ¿­Àº ¸ÞÀÏ SSO ¾î´ðÅÍ ±¸Çö¿¡ Àû¿ëµÇ°í HTTP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ ¹®ÀÚ¿­Àº ͏°´õ SSO ¾î´ðÅÍ ±¸Çö¿¡¼­ »ç¿ëÇϸç LDAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ ¹®ÀÚ¿­Àº ÁÖ¼Ò·Ï SSO ¾î´ðÅÍ ±¸Çö¿¡¼­ »ç¿ëÇÕ´Ï´Ù.

ÄÚµå ¿¹Á¦ H-1Àº ÁÖ¼Ò·Ï SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÔ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼­´Â LDAP ±âº» Æ÷Æ® 389 ´ë½Å LDAP Æ÷Æ® 489¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼­ ±âº»ÀÌ ¾Æ´Ñ LDAP Æ÷Æ®¸¦ »ç¿ëÇÏ¿© ±âº» LDAP Æ÷Æ®¸¦ »ç¿ëÇßÀ» ¶§ ºÒÇÊ¿äÇÑ µÎ ÄÚµå Á¶°¢ÀÇ »ç¿ëÀ» º¸¿©ÁÝ´Ï´Ù. LDAP Æ÷Æ® ¹øÈ£¿Í ½ÖÀ» ÀÌ·é ÄÝ·Ð - :489 - ¹× ´ÙÀ½ ÇÏÀ§ ¹®ÀÚ¿­ - &default=port.

ÅÛÇø®Æ® ¹®ÀÚ¿­Àº Çʵ忡¼­ ÇϳªÀÇ ±ä ¹®ÀÚ¿­·Î ³ªÅ¸³ªÁö¸¸ Àб⠽±°Ô Çϱâ À§ÇØ ´ÙÀ½ ¹®ÀÚ¿­ÀÌ ¿©±â¼­´Â °³º° ¶óÀÎÀ¸·Î ³ª´©¾îÁ³À¸¸ç ¿©±â¼­ °¢ ¾ÚÆÛ»÷µå(&) ¾Õ¿¡ ÁٹٲÞÀ» Ãß°¡Çß½À´Ï´Ù.

ÄÚµå ¿¹Á¦ H-1 ÁÖ¼Ò·Ï SSO ¾î´ðÅÍ ÅÛÇø®Æ®

default|ldap://company22.example.com:489/?configName=SUN-ONE-ADDRESS-BOOK

    &pabSearchBase=o=pab

    &userSearchBase=o=example.com

    &aid=uid=msg-admin,ou=People,o=company22.example.com,o=example.com

    &adminPassword=admin

    &imapHost=imserver.company22.example.com

    &imapPort=143

    &clientPort=1080

    &enableProxyAuth=false

    &proxyAdminUid=[PROXY-ADMIN-UID]

    &proxyAdminPassword=[PROXY-ADMIN-PASSWORD]

    &userAttribute=uid

    &type=AB-TYPE

    &subType=sun-one

    &ssoClassName=com.sun.ssoadapter.impl.LDAPABSSOAdapter

    &encoded=password

    &default=ssoClassName

    &default=host

    &default=port

    &default=pabSearchBase

    &default=userSearchBase

    &default=aid

    &default=adminPassword

    &default=imapHost

    &default=imapPort

    &default=clientPort

    &default=type

    &default=subType

    &default=enableProxyAuth

    &default=proxyAdminUid

    &default=proxyAdminPassword

    &default=userAttribute

    &merge=uid

    &merge=password

    &default=enablePerRequestConnection

    &enablePerRequestConnection=true

´ÙÀ½ ÄÚµå ¶óÀÎÀº SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­À̳ª SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­ÀÇ ¾Õ ºÎºÐ¿¡¼­ °¡´ÉÇÑ ¼Ó¼ºÀÇ ¿¹Á¦ÀÔ´Ï´Ù. ÄÚµå ¿¹Á¦ H-1°ú ºñ±³ÇÒ ¶§ ÀÌ ºÎºÐÀº ¼Ó¼º¿¡ °ªÀÌ ¾î¶»°Ô ÇÒ´çµÇ´ÂÁö¸¦ º¸¿©ÁÝ´Ï´Ù. Ç¥ H-26Àº °¢ ¼Ó¼ºÀ» ¼³¸íÇϰí Ç¥ H-27Àº ¼Ó¼º À¯ÇüÀ» ¼³¸íÇÕ´Ï´Ù.

protocol://uid:password@host:port/?configName=configuration-name&ssoClassName=
sso-adapter-class&...

SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­ÀÇ ¾Õ ºÎºÐÀº Sun ONE Portal Server ÀνºÅϽºÀÇ ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇ´Â ÅÛÇø®Æ®¿Í ƯÁ¤ Á¶Á÷, ¿ªÇÒ ¹× »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇ´Â ±¸¼º ¸ðµÎ¿¡ ÀûÇÕÇÑ Çü½ÄÀÔ´Ï´Ù. ±×·¯³ª ÀÌÀü ºÎºÐÀÇ Æ¯Á¤ Á¶°¢Àº ÅÛÇø®Æ®³ª ±¸¼º ¹®ÀÚ¿­ ³»¿¡ ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¾î, "uid:password@"´Â ÀϹÝÀûÀ¸·Î ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ƯÁ¤ÇÑ °ªÀ̱⠶§¹®¿¡ ÅÛÇø®Æ® ³»¿¡¼­ °øÅëÀûÀ¸·Î »ç¿ëµÇÁö ¾Ê½À´Ï´Ù.

SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼­ ¾Õ¼­ ¾ð±ÞÇÑ Á¶°¢À» »ç¿ëÇÏ¸é ¸ðµç »ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£°¡ ¼³Á¤µË´Ï´Ù. ÀÌ·¯ÇÑ ÇüÅÂÀÇ ±¸¼ºÀº ÀϺΠ»óȲ¿¡¼­ ÀûÇÕÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¾î¶² »çÀÌÆ®¿¡¼­ »çÀÌÆ® ¹üÀ§ÀÇ À̺¥Æ®¸¦ ³ª¿­ÇÏ´Â Àбâ Àü¿ë ͏°´õ¸¦ ¸¸µé¾î¾ß ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç »ç¿ëÀÚ´Â °°Àº »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© µ¥½ºÅ©Å¾¿¡¼­ ͏°´õ ä³ÎÀ» ¾òÀ¸¸ç µ¿ÀÏÇÑ Ä¶¸°´õ¸¦ º¸°Ô µË´Ï´Ù.

Ç¥ H-26 SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­ÀÇ ¸î °¡Áö ¼Ó¼º

¼Ó¼º À̸§

¼³¸í

Çʿ伺

protocol

¼­¹ö¿¡ Àü¼ÛÇÒ ¶§ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ

¿É¼Ç

uid

È£½ºÆ®¿¡¼­ ÂüÁ¶ÇÏ´Â ¼­¹ö¿¡ ÀÖ´Â »ç¿ëÀÚÀÇ »ç¿ëÀÚ ¾ÆÀ̵ð

¿É¼Ç

password

È£½ºÆ®°¡ ÂüÁ¶ÇÏ´Â ¼­¹öÀÇ ÄÚµåÈ­µÈ »ç¿ëÀÚ ºñ¹Ð¹øÈ£

¿É¼Ç

host

¼­¹ö È£½ºÆ® À̸§

¿É¼Ç

port

¼­¹ö Æ÷Æ® ¹øÈ£

¿É¼Ç

configName

SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ À̸§

Çʼö

ssoClassName

SSO ¾î´ðÅÍ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¤±Ô Ŭ·¡½º À̸§

Çʼö

type

SSOAdapter ÅÛÇø®Æ® ¶Ç´Â ±¸¼ºÀÌ Àû¿ëµÇ´Â ¼­ºñ½º À¯Çü ÀÌ ¼Ó¼ºÀº SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼º ÁýÇÕÀ» À¯Çü°ú °ü·ÃµÈ ±×·ìÀ¸·Î ¹­´Âµ¥ À¯¿ëÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¼±ÅÃÀÌ ¸í½ÃÀûÀÌÁö ¾ÊÀ» ¶§ ±âº» ±¸¼ºÀ» ½±°Ô ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇöÀç ´ÙÀ½ Áß Çϳª°¡ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.

  • AB-TYPE
  • MAIL-TYPE
  • CALENDAR-TYPE

¿É¼Ç

subType

SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼ºÀÌ Àû¿ëµÇ´Â º¥´õ ¶Ç´Â Á¦Ç°º° Ç÷§Æû. ÀÌ ¼Ó¼ºÀº ƯÁ¤ Á¦Ç°À̳ª Ç÷§Æû¿¡ ´ëÇÑ ±â´ÉÀ» Áö¿øÇÏ·Á°í ÇÒ ¶§ À¯¿ëÇÕ´Ï´Ù. ÇöÀç ´ÙÀ½ Áß Çϳª°¡ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.

  • sun-one
  • notes
  • exchange

¿É¼Ç

enablePerRequestConnection

¼º´É Á¶Á¤ ¿É¼ÇÀÎ ÀÌ ºÎ¿ï ¼Ó¼ºÀº trueÀÇ ±âº» ¼³Á¤À» °®½À´Ï´Ù.

enablePerRequestConnection=trueÀÌ¸é Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡ ´ëÇÑ ¸ðµç ¿äûÀ¸·Î ¹é¿£µå ½ºÅä¾î¿¡ ´ëÇÑ »õ·Î¿î ¿¬°áÀÌ ¿­¸®°í ´ÝÈü´Ï´Ù.

enablePerRequestConnection=falseÀÌ¸é Æ÷ÅÐ µ¥½ºÅ©Å¾ÀÌ Æ÷ÅÐ ·Î±×ÀÎ ½Ã¿¡ ¹é¿£µå ½ºÅä¾î¿¡ ´ëÇÑ »õ·Î¿î ¿¬°áÀ» ¿­°í »ç¿ëÀÚ ¼¼¼ÇÀÌ Á¾·áµÇ¸é ¿¬°áÀ» ´Ý½À´Ï´Ù.

¿É¼Ç

SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â ´ÙÀ½ ¼Ó¼º À¯ÇüÀ» ÀνÄÇÕ´Ï´Ù.

Ç¥ H-27 SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­ÀÇ ¼Ó¼º À¯Çü

¼Ó¼º À¯Çü

¼³¸í

merge

ÀÌ °ªÀ» »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼­ »ç¿ëÀÚ°¡ uid ¹× passwordÀÇ µÎ °¡Áö °ª¸¸ ÆíÁýÇÒ ¼ö ÀÖ´Ù´Â °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.

default

¼Ó¼ºÀÌ ±âº»°ªÀ¸·Î ¼³Á¤µÈ´Ù´Â °ÍÀ» ³ªÅ¸³»¸ç ½ÇÁ¦·Î µÎ ´Ü°èÀÇ °úÁ¤ÀÔ´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼­ imapPort°¡ ¹®ÀÚ¿­ÀÇ ÇÑ ÁöÁ¡¿¡¼­ ƯÁ¤ Æ÷Æ® &imapPort=143À¸·Î ¼³Á¤µÇ°í ÀÌÈÄ ¹®ÀÚ¿­¿¡¼­ ±âº»°ª &default=imapPort·Î ¼³Á¤µÈ´Ù´Â °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.

SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í SSO ¾î´ðÅÍ ±¸¼ºÀÇ Á¶°¢À» Æ÷ÇÔÇÑ ´ÙÀ½ ¿¹´Â default ¼Ó¼ºÀÇ ÀÛ¿ë ¹æ½ÄÀ» º¸¿©ÁÝ´Ï´Ù.

  • SSO ¾î´ðÅÍ ÅÛÇø®Æ®:

configName=t1&ex1=ex2&exa=exb&default=exa

  • SSO ¾î´ðÅÍ ±¸¼º:

configName=c1&configDesc=t1

±×·¯¸é SSOAdapter ±¸Çö¿¡¼­ °üÂûµÇ´Â °á°úÀûÀÎ ¼Ó¼º ¸ñ·ÏÀº ´ÙÀ½ÀÌ µË´Ï´Ù.

exa=exb

ÅÛÇø®Æ®ÀÇ ex1=ex2 °ªÀº ±âº» ¼Ó¼ºÀ¸·Î ³ª¿­µÇÁö ¾Ê¾Ò±â ¶§¹®¿¡ ¹«½ÃµË´Ï´Ù.

encoded

¼Ó¼ºÀÌ ¸íÈ®ÇÑ ÅØ½ºÆ®·Î Àü´ÞµÇÁö ¾Ê°í ¿ÉÆÛ½ºÄÉÀ̼ǵȴٴ °ÍÀ» ³ªÅ¸³À´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼­ ÇÑ °¡Áö °ª password¸¸ ÄÚµåÈ­µÈ´Ù´Â °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.

adminPassword °ªÀº ÄÚµåÈ­µÇÁö ¾Ê½À´Ï´Ù. adminPassword¿Í °°Àº ¼Ó¼ºÀ» ÄÚµåÈ­ÇÏ·Á¸é:

1.  SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­¿¡ ¾ÏȣȭµÈ °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼­´Â ´ÙÀ½ ÇÏÀ§ ¹®ÀÚ¿­ÀÇ µîÈ£ ±âÈ£ ´ÙÀ½¿¡ ¾ÏȣȭµÈ °ªÀÌ ¿É´Ï´Ù.

&adminPassword=

  • ÀÏ¹Ý ÅØ½ºÆ® °ªÀ» ¾ÏȣȭÇÏ·Á¸é µÚ¿¡ ¿À´Â Sun ONE Identity Server ¼ÒÇÁÆ®¿þ¾î °³¹ß ŰƮ(SDK) Ŭ·¡½º¸¦ »ç¿ëÇÕ´Ï´Ù. ¿©±â¼­ plain-text-value´Â ¾ÏȣȭµÇ±â Àü ¼Ó¼ºÀÇ °ªÀÔ´Ï´Ù.

AMPaswordUtil.encrypt plain-text-value

  • ¾ÏȣȭµÈ °ªÀ» ¾ò±â À§ÇØ ¾ÕºÎºÐÀÇ Å¬·¡½º¿Í ÇÔ²² ¾Ïȣȭ ¸Þ¼­µå¸¦ »ç¿ëÇÕ´Ï´Ù.

2.  ¾ÏȣȭÇÒ ¼Ó¼º¿¡ encoded¸¦ ÇÒ´çÇÏ´Â ÇÏÀ§ ¹®ÀÚ¿­À» Ãß°¡ÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼­ ¼Ó¼ºÀº adminPasswordÀÌ¸ç ¹®ÀÚ¿­ ³¡¿¡ Ãß°¡µË´Ï´Ù(ÆíÀ̸¦ À§ÇÑ À§Ä¡).

&encoded=adminPassword

ÀÌ ÀÛ¾÷Àº ´ÙÀ½°ú °°ÀÌ ³¡³ªµµ·Ï SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ º¯°æÇÕ´Ï´Ù.

...merge=uid&merge=password&encoded
=adminPassword


SSO ¾î´ðÅÍ ±¸¼º Çü½Ä: µ¿Àû

SSO ¾î´ðÅÍ¿¡ ´ëÇÑ µ¿Àû ¼Ó¼º

Ç¥ H-28¿¡¼­´Â SSO ¾î´ðÅÍ¿¡ ´ëÇÑ µ¿Àû ¼Ó¼ºÀ» ¼³¸íÇÕ´Ï´Ù. ÀÌ Ç¥¿¡´Â 3°³ÀÇ ¿­ÀÌ ÀÖ½À´Ï´Ù. ù ¹øÂ° ¿­Àº ¼Ó¼ºÀÌ°í µÎ ¹øÂ° ¿­Àº ¼Ó¼ºÀÇ ±âº»°ªÀÌ¸ç ¼¼ ¹øÂ° ¿­Àº ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀÔ´Ï´Ù.

Ç¥ H-28 SSO ¾î´ðÅÍ - µ¿Àû ¼Ó¼º

¼Ó¼º

±âº»°ª

¼³¸í

Conflict ResolutionLevel

°¡Àå ³ôÀ½

¿©·¯ ÅÛÇø®Æ®°¡ º´ÇÕµÉ ¶§ Ãæµ¹À» ÇØ°áÇϱâ À§ÇØ »ç¿ëµÇ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ Ãæµ¹ ÇØ°á ¼öÁØÀ» ¼³Á¤ÇÕ´Ï´Ù. °¡Àå ³ôÀ½¿¡¼­ °¡Àå ³·À½±îÁö 7°¡Áö Ãæµ¹ ÇØ°á ¼³Á¤À» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼Ó¼º Ãæµ¹ÀÌ ¹ß»ýÇÏ¸é °¡Àå ³ôÀº Ãæµ¹ ÇØ°á ¼öÁØÀ¸·Î ¼³Á¤µÈ ÅÛÇø®Æ®ÀÇ ¼Ó¼ºÀÌ ¹ÝȯµË´Ï´Ù.

SSOAdapterConfigurations

±âº»°ªÀº ¼³Ä¡ Áß¿¡ ±¸¼ºµÈ ¼­ºñ½º¿¡ µû¶ó °áÁ¤µË´Ï´Ù.

SSOAdapterConfigurations ¼Ó¼ºÀº °¢ ¹®ÀÚ¿­ÀÌ URL Çü½ÄÀÎ ¹®ÀÚ¿­ ¸ñ·ÏÀÔ´Ï´Ù. ÀÌ ¹®ÀÚ¿­Àº SSOAdapterTemplates ¼Ó¼º¿¡¼­ Á¤ÀÇµÈ SSO ¾î´ðÅÍÀÇ Æ¯Á¤ ÀνºÅϽº¸¦ Á¤ÀÇÇÕ´Ï´Ù.

SSO ¾î´ðÅÍ¿¡ ´ëÇÑ ±âº»°ªÀº SSOAdapterTemplates ¼Ó¼º¿¡¼­ Á¤ÀǵǸç Á¶Á÷, ¿ªÇÒ ¶Ç´Â »ç¿ëÀÚº° ÀνºÅϽº°¡ SSOAdapterConfigurations ¼Ó¼º¿¡ ÀúÀåµË´Ï´Ù.

SSO ¾î´ðÅÍ ±¸¼º ¾×¼¼½º


Âü°í

SSO ¾î´ðÅÍ ±¸¼ºÀ» ÆíÁýÇÏ·Á¸é À̾ ³ª¿À´Â ´Ü°è¸¦ µû¸¨´Ï´Ù. ´Ü°è2ÀÇ ¼³¸í¿¡ µû¶ó [Identity °ü¸®] ÅÇÀ» ¼±ÅÃÇÏ¿© ±¸¼º¿¡ ¾×¼¼½ºÇÕ´Ï´Ù. "SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½º."ÀÇ ¼³¸í¿¡ µû¶ó [¼­ºñ½º ±¸¼º] ÅÇ¿¡¼­ ±¸¼º¿¡ ¾×¼¼½ºÇÏÁö ¸¶½Ê½Ã¿À.


Sun ONE Identity Server °ü¸® Äֿܼ¡¼­ SSO ¾î´ðÅÍ ±¸¼º¿¡ ¾×¼¼½ºÇÏ·Á¸é

  1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
  2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  4. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.

SSO ¾î´ðÅÍ ±¸¼º¿¡ ´ëÇÏ¿©

ÄÚµå ¿¹Á¦ H-2 ¸ÞÀÏ SSO ¾î´ðÅÍ ±¸¼º

default|imap:///?configName=sunOneMail&configDesc=SUN-ONE-MAIL

ÄÚµå ¿¹Á¦ H-2´Â ¸ÞÀÏ SSO ¾î´ðÅÍ ±¸¼ºÀÔ´Ï´Ù.

ÀÌÀü¿¡ ¾ð±ÞÇßµíÀÌ µ¿Àû SSO ¾î´ðÅÍ ±¸¼ºÀº Àü¿ª SSO ¾î´ðÅÍ ¼­ºñ½º ÅÛÇø®Æ®¿Í °°Àº Çü½ÄÀ» °¡Áö°í ÀÖ½À´Ï´Ù.

protocol://uid:password@host:port/?configName=configuration-name
configDesc=sso-adapter-template&....

SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ °æ¿ì, "uid:password@host:port"°°Àº ÀÌÀü ºÎºÐÀÇ Æ¯Á¤ Á¶°¢ÀÌ ³ªÅ¸³ª±â ¾î·Æ½À´Ï´Ù. SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­ÀÇ °æ¿ì ÀÌ·¯ÇÑ À¯ÇüÀÇ Á¶°¢ÀÌ Á¶Á÷À̳ª ¿ªÇÒ ¼öÁØ¿¡¼­´Â ³ªÅ¸³ª±â ¾î·ÆÁö¸¸ »ç¿ëÀÚ ¼öÁØ¿¡¼­´Â ³ªÅ¸³ª±â ½±½À´Ï´Ù.

µ¿Àû ¼öÁØ¿¡¼­ ÀνĵǴ ¼Ó¼ºÀº ´ÙÀ½°ú °°½À´Ï´Ù.

Ç¥ H-29 SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­ÀÇ ¼Ó¼º

¼Ó¼º

¼³¸í

Çʿ伺

configName

SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼º Á¤ÀÇÀÇ °íÀ¯ ½Äº°ÀÚÀÔ´Ï´Ù.

Çʼö

configDesc

SSO ¾î´ðÅÍ ÅÛÇø®Æ® °ªÀÔ´Ï´Ù. µ¿Àû SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­¿¡¼­ÀÇ configDesc ¼Ó¼º¿¡ ´ëÇÑ °ªÀº Àü¿ª SSO ¾î´ðÅÍ ¹®ÀÚ¿­¿¡¼­ÀÇ configName ¼Ó¼º¿¡ ´ëÇÑ °ª°ú °°½À´Ï´Ù(µÎ ¹®ÀÚ¿­ÀÌ °°Àº ÇÁ·ÎÅäÄÝ·Î ½ÃÀÛµÈ´Ù°í °¡Á¤ÇßÀ» ¶§).

Çʼö


SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼º ¿¹Á¦

Æ÷ÅРä³Î ±¸¼ºÀ» ¸¸µé°í °øÀ¯ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ µÎ ¿¹Á¦°¡ À̾îÁý´Ï´Ù. µÎ ¿¹Á¦ ¸ðµÎ¿¡¼­ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í ±¸¼º »çÀÌ¿¡ ºÐ¹èµÇ´Â µ¥ÀÌÅÍ´Â °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù. ±×·¯³ª ù ¹øÂ° ¿¹Á¦´Â ¼Ó¼ºÀ» Àü¿ªÀ¸·Î °øÀ¯ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÖ°í µÎ ¹øÂ° ¿¹Á¦´Â ´ÜÀÏ Á¶Á÷ ³»¿¡¼­ ¼Ó¼ºÀ» °øÀ¯ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù. µÎ ¿¹Á¦ ¸ðµÎ¿¡¼­ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Á¤º¸¸¦ ÀÔ·ÂÇØ¾ß Çϰí(ÇÊ¿äÇÑ ÆíÁýÀ» À§ÇØ) µ¥½ºÅ©Å¾¿¡¼­ ÇØ´ç ä³ÎÀ» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù.

SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ

Á¶Á÷ ¼öÁØ¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ

ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì

´ÙÀ½ µÎ ¿¹Á¦¿¡¼­ ³íÀÇÇÏ´Â °Íó·³ SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» º¯°æÇÒ ¶§ ¸ðµç »ç¿ëÀÚ°¡ µ¥½ºÅ©Å¾¿¡¼­ º¯°æ ³»¿ëÀ» º¸´Â °ÍÀº ¾Æ´Õ´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼­ ä³ÎÀ» ÆíÁýÇÏ¿© ä³Î ±âº» ¼³Á¤À» ÀÌ¹Ì ÆíÁýÇÑ »ç¿ëÀÚ´Â °ü¸®ÀÚ°¡ ±âÁ¸ÀÇ ¶Ç´Â »õ·Î¿î ä³ÎÀ» º¯°æÇصµ ±× ³»¿ëÀ» º¸Áö ¸øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ °ü¸®ÀÚÀÇ ±¸¼ºÀ» ±¸ÇöÇÏ´Â ´Ü°è´Â "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì."¿¡¼­ ³íÀÇÇÕ´Ï´Ù.

SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ

ÀÌ ºÎºÐ¿¡¼­´Â Àü¿ªÀ¸·Î °øÀ¯µÈ ¼­¹ö¿¡¼­ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ ±¸¼ºÇÏ´Â ÀÛ¾÷¿¡ ´ëÇØ ³íÀÇÇÕ´Ï´Ù. µû¶ó¼­ Àü¿ª ¼öÁØÀÇ ¸ðµç ÇÏÀ§ ºÎºÐ(Á¶Á÷¿¡¼­ ¿ªÇÒ±îÁö)ÀÌ °°Àº ±¸¼ºÀ» °øÀ¯ÇÕ´Ï´Ù. Á¶Á÷ ¼öÁØ¿¡¼­ ¼­¹ö¸¦ ±¸¼ºÇϴµ¥ ´ëÇÑ ³»¿ëÀº "Á¶Á÷ ¼öÁØ¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ"¸¦ ÂüÁ¶ÇϽʽÿÀ.

ÀÌ ±¸¼ºÀÇ °æ¿ì¿¡ °á°ú·Î¼­ »ç¿ëÀÚ°¡ µ¥½ºÅ©Å¾¿¡¼­ ¸ÞÀÏ Ã¤³ÎÀ» °®°Ô µÇ¸ç ¿©±â¼­ ¸ÞÀÏ Ã¤³ÎÀ» ÆíÁýÇÒ ¼ö ÀÖ°í ±¸¼ºÀ» ¿Ï·áÇϱâ À§ÇØ »ç¿ëÀÚ°¡ ÀÚ°Ý Áõ¸í Á¤º¸(»ç¿ëÀÚ ¾ÆÀ̵ð(uid) ¹× ºñ¹Ð¹øÈ£)¸¸ ÀÔ·ÂÇÏ¸é µË´Ï´Ù.

´ÙÀ½ ¿¹Á¦¿¡¼­´Â »õ·Î¿î SSO ¾î´ðÅÍ ÅÛÇø®Æ®, SSO ¾î´ðÅÍ ±¸¼º ¹× ¸ÞÀÏ Ã¤³ÎÀ» ¸¸µì´Ï´Ù.

  1. ÀÌ ¿¹Á¦¿¡¼­´Â credentialMailTemplate¶ó°í ¸í¸íµÇ´Â »õ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ Ãß°¡ÇÕ´Ï´Ù.
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
    2. [¼­ºñ½º ±¸¼º] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼ºÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
    4. Ãß°¡ ¹× Á¦°Å ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÕ´Ï´Ù. µ¿Àû °æ¿ì¿Í ´Ù¸£°Ô ÀÌ´Â Àü¿ª Á¦¸ñ ¾Æ·¡ÀÇ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¶ó´Â À̸§ÀÇ »óÀÚ¿¡ ÀÖ½À´Ï´Ù.
    5. ºó ±¸¼º ¼³¸í Çʵ忡¼­ ´ÙÀ½ ÄÚµå ¿¹Á¦ H-3¿¡ ³ªÅ¸³½ °Íó·³ Àüü SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­À» ÀÔ·ÂÇÏ°í Æ¯Á¤ ¿¹Á¦°¡ ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¿¡ ¸ÂÁö ¾Ê´Â´Ù¸é º¯¼ö Á¤º¸¸¦ »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸·Î ´ëüÇÕ´Ï´Ù(µû¶ó¼­ ´ÙÀ½ ¸î °¡Áö °ªÀ» ±³Ã¼ÇÕ´Ï´Ù. credentialMailTemplate,company22.example.com:143, company22.example.com,true ¹× 1080).
    6. µé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.

      ÄÚµå ¿¹Á¦ H-3 Àü¿ª °øÀ¯¸¦ À§ÇÑ ¸ÞÀÏ SSO ¾î´ðÅÍ ÅÛÇø®Æ®

      default|imap://company22.example.com:143/?configName=credentialMailTemplate

          &encoded=password

          &default=protocol

          &default=clientProtocol

          &default=type

          &default=subType

          &default=enableProxyAuth

          &default=proxyAdminUid

          &default=proxyAdminPassword

          &default=ssoClassName

          &default=enablePerRequestConnection

          &default=userAttribute

          &default=host

          &default=port

          &default=smtpServer

          &default=clientPort

          &default=smtpPort

          &enableProxyAuth=false

          &proxyAdminUid=[PROXY-ADMIN-UID]

          &proxyAdminPassword=[PROXY-ADMIN_PASSWORD]

          &type=MAIL-TYPE

          &subType=sun-one

          &ssoClassName=com.sun.ssoadapter.impl.JavaMailSSOAdapter

          &enablePerRequestConnection=true

          &userAttribute=uid

          &clientProtocol=http

          &smtpServer=company22.example.com

          &sentFolderCopy=true

          &clientPort=1080

          &smtpPort=25

          &merge=uid

          &merge=password

    7. [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    8. [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    9. ÀÌ ½ÃÁ¡¿¡¼­ IMAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ µÑ ÀÌ»óÀÇ ¹®ÀÚ¿­ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀº ¹®Á¦µÇÁö ¾Ê½À´Ï´Ù.

  2. ÀÌ ¿¹Á¦ÀÇ °æ¿ì À̸§ÀÌ credentialMailÀÎ »õ SSO ¾î´ðÅÍ ±¸¼ºÀ» Ãß°¡ÇÕ´Ï´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ °íÀ¯ ÅÛÇø®Æ® À̸§À» ¼±ÅÃÇÕ´Ï´Ù.
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
    2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    4. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
    5. [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÕ´Ï´Ù.
    6. ºó ±¸¼º ¼³¸í Çʵ忡¼­ ´ÙÀ½ ÄÚµå ¶óÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù. ¿©±â¼­ ÀÌ °æ¿ì¿¡´Â ±¸¼º À̸§ÀÌ credentialMailÀÌ°í ±¸¼º ¼³¸íÀº credentialMailTemplate ÀÔ´Ï´Ù(±¸¼º À̸§°ú ±¸¼º ¼³¸í¿¡ »ç¿ëµÈ À̸§À» ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Æ¯Á¤ Á¤º¸·Î ´ëüÇÕ´Ï´Ù).
    7. default|imap:///?configName=credentialMail
      &configDesc=credentialMailTemplate

      µé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.

    8. [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    9. [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
  3. µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³ÎÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼­ »õ ä³ÎÀÇ À̸§Àº CredentialMailChannelÀÔ´Ï´Ù.
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
    2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    4. Portal Server ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ½ºÅ©·ÑÇÑ ´ÙÀ½ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ Æ÷ÅÐ µ¥½ºÅ©Å¾ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
    5. [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    6. ä³Î Á¦¸ñ ¾Æ·¡¿¡¼­ [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    7. [ä³Î À̸§] Çʵ忡 ÀÌ °æ¿ì¿¡´Â CredentialMailChannelÀÎ »õ ä³ÎÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
    8. °ø±ÞÀÚ µå·Ó´Ù¿î ¸Þ´º¿¡¼­ MailProvider¸¦ ¼±ÅÃÇÕ´Ï´Ù.
    9. [È®ÀÎ]À» Ŭ¸¯Çϸé [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] À¥ ÆäÀÌÁö·Î µ¹¾Æ°¡°í ¿©±â¼­ ¹æ±Ý ¸¸µç ä³ÎÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
    10. ä³Î Á¦¸ñ ¾Æ·¡¿¡¼­ ¹æ±Ý ¸¸µç ä³Î À̸§ ¿·ÀÇ [¼Ó¼º ÆíÁý]À» Ŭ¸¯ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â CredentialMailChannelÀÔ´Ï´Ù.
    11. "Á¦¸ñ" Çʵ忡¼­ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì Credential Only Mail AccountÀÎ °ø±ÞÀÚ Á¦¸ñÀ» ÀÔ·ÂÇÕ´Ï´Ù.
    12. ¼³¸í Çʵ忡¼­ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì ¸¶Âù°¡Áö·Î Credential Only Mail AccountÀÎ °ø±ÞÀÚ ¼³¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù.
    13. ÆäÀÌÁö¸¦ ¾Æ·¡·Î ½ºÅ©·ÑÇϰí(µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡¼­) ¿¹¸¦ µé¾î SunOneMail°ú °°ÀÌ "sso ¾î´ðÅÍ" Çʵ忡 ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦ÇÏ°í ´Ü°è  2¿¡¼­ »ç¿ëµÈ µ¿ÀÏÇÑ SSO ¾î´ðÅÍ ±¸¼º À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹Á¦ÀÇ °æ¿ì´Â credentialMailÀÔ´Ï´Ù.
    14. Çʿ信 µû¶ó ½ºÅ©·ÑÇϰí [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    15. ´Ù½Ã ÆäÀÌÁö À§·Î ½ºÅ©·ÑÇÏ¿© Container Path ´Ü¾î¿¡ À̾îÁö´Â ù Ç׸ñÀÎ ´Ü¾î topÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    16. ÄÁÅ×ÀÌ³Ê Ã¤³Î Á¦¸ñÀ¸·Î ½ºÅ©·ÑÇÏ¿© »õ ä³ÎÀ» Ãß°¡ÇÒ ÄÁÅ×À̳ÊÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù. (¿¹: MyFrontPageTabPanelContainer) ÇÔ²² ÀÖ´Â [¼Ó¼º ÆíÁý] ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸¶½Ê½Ã¿À.
    17. ä³Î °ü¸® Á¦¸ñ ¾Æ·¡¿¡¼­ ¹æ±Ý ¸¸µç ä³Î À̸§À» Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ±âÁ¸ ä³Î ¸ñ·Ï¿¡ ÀÖ´Â CredentialMailChannelÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    18. »ç¿ë °¡´É ¹× Ç¥½Ã °¡´É ¸ñ·Ï ¿·¿¡ ÀÖ´Â [Ãß°¡] ´ÜÃ߸¦ Ŭ¸¯ÇÕ´Ï´Ù. ±×·¯¸é ´õ ÀÌ»óÀÇ ±¸¼º ¾øÀÌ »ç¿ëÀÚ°¡ ä³ÎÀ» »ç¿ëÇÏ°í º¼ ¼ö ÀÖ½À´Ï´Ù.
    19. ä³Î °ü¸® Á¦¸ñ¿¡¼­ ÆäÀÌÁö¸¦ À§·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    20. µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³Î Ãß°¡¸¦ ³¡¸¶ÃƽÀ´Ï´Ù. ÀÌÁ¦ ÃÖÁ¾ »ç¿ëÀÚ°¡ ¸ÞÀÏ Ã¤³Î¿¡¼­ ÆíÁý ¹öưÀ» Ŭ¸¯ÇÒ ¶§ Ç¥½ÃµÇµµ·Ï(±×¸®°í ÆíÁýÇϵµ·Ï) ÇÒ Çʵ带 Á¦ÇÑÇÕ´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Çʵ常 º¸Á¸ÇÕ´Ï´Ù.

  4. Identity Server °ü¸® ÄܼÖÀ» »ç¿ëÇÏ¿© µð·ºÅ丮 ¼­¹ö¿¡¼­ Á¶Á÷ÀÇ µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼­¸¦ °Ë»öÇÕ´Ï´Ù. 165ÆäÀÌÁöÀÇ "µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ´Ù¿î·Îµå ¹× ¾÷·ÎµåÇÏ·Á¸é" À» ÂüÁ¶ÇÏ¿© µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼­¸¦ ´Ù¿î·ÎµåÇϰí (·ÎÄ÷Î) ÀúÀåÇϱâ À§ÇÑ ´Ü°è¸¦ µû¸£½Ê½Ã¿À.
  5. ¼±ÅÃÇÑ ÆíÁý±â¸¦ »ç¿ëÇÏ¿© µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼­¸¦ ¿­°í ¿¹¸¦ µé¾î CredentialMailChannel°ú °°ÀÌ ´Ü°è 3¿¡¼­ ¸¸µç ä³Î À̸§À» ã½À´Ï´Ù. ã¾Æ¾ß ÇÏ´Â ÅØ½ºÆ® ºÎºÐÀº ´ÙÀ½°ú °°Àº ÇüÅÂÀÔ´Ï´Ù.
  6. <Channel name="CredentialMailChannel" provider="MailProvider" merge="replace">

             <Properties>

                 <String name="title" value="Credential Only Mail Account"/>

                 <String name="description" value="Credential Only Mail Account"/>

                 <String name="ssoAdapter" value="credentialMail"/>

             </Properties>

    </Channel>

  7. uid ¹× password¸¸ Æ÷ÇÔÇÑ SSOEditAttributes Ä÷º¼ÇÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Ä÷º¼ÇÀº ´ÙÀ½°ú °°Àº ÇüÅÂÀÔ´Ï´Ù.
  8. <Collection name="ssoEditAttributes">

             <String name="uid" value="string|User Name:"/>

             <String name="password" value="password|User Password:"/>

    </Collection>

    ÀÌ À¯ÇüÀÇ Ä÷º¼ÇÀ» Ãß°¡ÇÑ ÈÄ Ã¤³Î Á¤ÀÇ´Â ´ÙÀ½°ú °°Àº ÇüŰ¡ µË´Ï´Ù.

    <Channel name="CredentialMailChannel" provider="MailProvider" merge="replace">

             <Properties>

                 <String name="title" value="Credential Only Mail Account"/>

                 <String name="description" value="Credential Only Mail Account"/>

                 <String name="ssoAdapter" value="credentialMail"/>

                 <Collection name="ssoEditAttributes">

                       <String name="uid" value="string|User Name:"/>

                       <String name="password" value="password|User Password:"/>

                 </Collection>

             </Properties>

    </Channel>

  9. Identity Server °ü¸® ÄܼÖÀ» »ç¿ëÇÏ¿© »õ·Î ÆíÁýÇÑ µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼­¸¦ ¾÷·ÎµåÇÕ´Ï´Ù. ´Ù½Ã "µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ´Ù¿î·Îµå ¹× ¾÷·ÎµåÇÏ·Á¸é" À» ÂüÁ¶ÇϽʽÿÀ. À̹ø¿¡´Â µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ¾÷·ÎµåÇϱâ À§ÇÑ ´Ü°è¸¦ µû¸£½Ê½Ã¿À.
  10. »õ·Î¿î Æ÷ÅÐ ÃÖÁ¾ »ç¿ëÀÚ¸¦ ¸¸µé°í µ¥½ºÅ©Å¾¿¡ ÀÎÁõÀ» ¾ò½À´Ï´Ù(¿É¼Ç).
  11. »õ »ç¿ëÀÚ¸¦ ¸¸µå´Â °æ¿ì, ÀÌ »ç¿ëÀÚ´Â Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡¼­ ¹æ±Ý ¼öÇàµÈ ±¸¼º º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼­ ÀÌÀü¿¡ ¾î¶² ä³Îµµ ±¸¼ºÇÏÁö ¾ÊÀº ±âÁ¸ »ç¿ëÀÚµµ ¼öÇàµÈ º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª µ¥½ºÅ©Å¾¿¡¼­ ä³ÎÀ» ±¸¼ºÇÑ ±âÁ¸ »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ º¯°æÀ» º¸Áö ¸øÇÕ´Ï´Ù. À̵éÀÌ º¯°æÀ» º¼ ¼ö ÀÖ°Ô ÇÏ·Á¸é "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.

    1. ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    2. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
    3. [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¼¼ »ç¿ëÀÚ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
    4. »ç¿ëÀÚ¿¡°Ô ÇÒ´çÇÒ ¼­ºñ½º ¿·ÀÇ È®ÀζõÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    5. ÃÖ¼ÒÇÑ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¹× SSO ¾î´ðÅ͸¦ ¼±ÅÃÇÕ´Ï´Ù.

    6. ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© ÇØ´ç ÅØ½ºÆ® Çʵ忡 »ç¿ëÀÚ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
    7. ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© [¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    8. Ž»ö Ç¥½Ã ¿µ¿ª¿¡ »õ·Î¿î »ç¿ëÀÚÀÇ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.

Á¶Á÷ ¼öÁØ¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ

ÀÌ ºÎºÐ¿¡¼­´Â Á¶Á÷ ¼öÁØ¿¡¼­ SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ ±¸¼ºÀ» ¼³¸íÇÕ´Ï´Ù. º» ¿¹Á¦ÀÇ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í SSO ¾î´ðÅÍ ±¸¼º¿¡¼­ »ç¿ëµÈ µ¥ÀÌÅÍ´Â "SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ"ÀÇ ¿¹Á¦¿¡¼­ »ç¿ëµÈ µ¥ÀÌÅÍ¿Í °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù. ±×·¯³ª ´ÙÀ½ ¿¹Á¦¿¡¼­ SSO ¾î´ðÅÍ ±¸¼º¿¡´Â ´õ ¸¹Àº ¼Ó¼ºÀÌ ³ª¿À°í SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡´Â ´ú ³ª¿É´Ï´Ù. SSO ¾î´ðÅÍ ±¸¼º¿¡ ¼Ó¼ºÀ» ³õÀ¸¸é ÀÌ ¼Ó¼ºÀ» Àü¿ªÀ¸·Î °øÀ¯ÇÏÁö ¾Ê°í Á¶Á÷ ³»¿¡¼­ °øÀ¯ÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ÙÀ½ ¿¹Á¦¿¡¼­´Â »õ SSO ¾î´ðÅÍ ±¸¼º°ú ¸ÞÀÏ Ã¤³ÎÀ» ¸¸µì´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼­´Â ±âº» SSO ¾î´ðÅÍ ÅÛÇø®Æ®°¡ »ç¿ëµË´Ï´Ù. ´Ù¸¥ ÅÛÇø®Æ®¸¦ ¸¸µé ÇÊ¿ä´Â ¾ø½À´Ï´Ù.

ÄÚµå ¿¹Á¦ H-4 Á¶Á÷ ³»¿¡¼­ °øÀ¯Çϱâ À§ÇÑ ¸ÞÀÏ SSO ¾î´ðÅÍ ÅÛÇø®Æ®

default|imap:///?configName=SUN-ONE-MAIL

    &encoded=password

    &default=ssoClassName

    &default=protocol

    &default=clientProtocol

    &merge=host

    &merge=port

    &merge=uid

    &merge=password

    &merge=smtpServer

    &merge=smtpPort

    &merge=sentFolderCopy

    &merge=clientPort

    &clientProtocol=http

    &ssoClassName=com.sun.ssoadapter.impl.JavaMailSSOAdapter

  1. ÀÌ ¿¹Á¦ÀÇ °æ¿ì À̸§ÀÌ orgCredentialMailÀÎ »õ SSO ¾î´ðÅÍ ±¸¼ºÀ» Ãß°¡ÇÕ´Ï´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ °íÀ¯ À̸§À» ¼±ÅÃÇÕ´Ï´Ù.
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
    2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    4. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
    5. [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÏ¿© µé¾î°©´Ï´Ù.
    6. ºó ±¸¼º ¼³¸í Çʵ忡¼­ ´ÙÀ½ ÄÚµå ¶óÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù. ¿©±â¼­ ÀÌ ¿¹Á¦ÀÇ °æ¿ì ±¸¼º À̸§Àº orgcredentialMailÀÌ°í ±¸¼º ¼³¸íÀº SUN-ONE-MAILÀÔ´Ï´Ù. ¿©±â¼­ »ç¿ëµÈ º¯¼ö ¿¹Á¦°¡ ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¿¡ ÀûÇÕÇÏÁö ¾ÊÀ¸¸é À̸¦ ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸·Î ±³Ã¼ÇÕ´Ï´Ù(µû¶ó¼­ ´ÙÀ½ Áß ¸î °¡Áö¸¦ ±³Ã¼ÇÕ´Ï´Ù. company22.example.com:143, orgcredentialMail, ccompany22.example.com, true, 1080 ¹× 25).
    7. default|imap://company22.example.com:143/?configName=orgCredentialMail
      &configDesc=
      SUN-ONE-MAIL
      &smtpServer=company22.example.com
      &sentFolderCopy=true
      &clientPort=1080
      &smtpPort=25

      µé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.

    8. [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    9. [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    10. ÀÌ ½ÃÁ¡¿¡¼­ IMAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ µÑ ÀÌ»óÀÇ ¹®ÀÚ¿­ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀº ¹®Á¦µÇÁö ¾Ê½À´Ï´Ù.

  2. [³» ÇÁ·±Æ® ÆäÀÌÁö] ÅÇ¿¡ »õ ¸ÞÀÏ Ã¤³ÎÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â »õ ä³ÎÀÇ À̸§ÀÎ OrgCredentialMailChannelÀÔ´Ï´Ù.
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
    2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    4. Portal Server ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ½ºÅ©·ÑÇÑ ´ÙÀ½ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ Æ÷ÅÐ µ¥½ºÅ©Å¾ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
    5. [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    6. ä³Î Á¦¸ñ ¾Æ·¡¿¡¼­ [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    7. [ä³Î À̸§] Çʵ忡 ÀÌ °æ¿ì¿¡´Â OrgCredentialMailChannelÀÎ »õ ä³ÎÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
    8. °ø±ÞÀÚ µå·Ó´Ù¿î ¸Þ´º¿¡¼­ MailProvider¸¦ ¼±ÅÃÇÕ´Ï´Ù.
    9. [¸¸µé±â]À» Ŭ¸¯Çϸé [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] À¥ ÆäÀÌÁö·Î µ¹¾Æ°¡°í ¿©±â¼­ ¹æ±Ý ¸¸µç ä³ÎÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
    10. ä³Î Á¦¸ñ ¾Æ·¡¿¡¼­ ¹æ±Ý ¸¸µç ä³Î À̸§ ¿·ÀÇ [¼Ó¼º ÆíÁý]À» Ŭ¸¯ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â OrgCredentialMailChannelÀÔ´Ï´Ù.
    11. Á¦¸ñ Çʵ忡¼­ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì Organization Defined Credential Only Mail AccountÀÎ °ø±ÞÀÚ Á¦¸ñÀ» ÀÔ·ÂÇÕ´Ï´Ù.
    12. ¼³¸í Çʵ忡¼­ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì ¸¶Âù°¡Áö·Î Credential Only Mail AccountÀÎ °ø±ÞÀÚ ¼³¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù.
    13. ÆäÀÌÁö ¾Æ·¡·Î ½ºÅ©·ÑÇϰí(µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡¼­) ¿¹¸¦ µé¾î sunOneMail°ú °°ÀÌ ssoAdapter Çʵ忡 ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦ÇÏ°í ´Ü°è 1¿¡¼­ »ç¿ëµÈ µ¿ÀÏÇÑ SSO ¾î´ðÅÍ ±¸¼º À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹Á¦ÀÇ °æ¿ì´Â orgCredentialMailÀÔ´Ï´Ù.
    14. Çʿ信 µû¶ó ½ºÅ©·ÑÇϰí [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    15. ´Ù½Ã ÆäÀÌÁö À§·Î ½ºÅ©·ÑÇÏ¿© Container Path ´Ü¾î¿¡ À̾îÁö´Â ù Ç׸ñÀÎ ´Ü¾î topÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    16. ÄÁÅ×ÀÌ³Ê Ã¤³Î Á¦¸ñÀ¸·Î ½ºÅ©·ÑÇÏ¿© »õ ä³ÎÀ» Ãß°¡ÇÒ ÄÁÅ×À̳ÊÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é MyFrontPageTabPanelContainer¿Í °°½À´Ï´Ù. ÇÔ²² ÀÖ´Â [¼Ó¼º ÆíÁý] ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸¶½Ê½Ã¿À.
    17. ä³Î °ü¸® Á¦¸ñ ¾Æ·¡¿¡¼­ ¹æ±Ý ¸¸µç ä³Î À̸§À» Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ±âÁ¸ ä³Î ¸ñ·Ï¿¡ ÀÖ´Â OrgCredentialMailChannelÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    18. »ç¿ë °¡´É ¹× Ç¥½Ã °¡´É ¸ñ·Ï ¿·¿¡ ÀÖ´Â [Ãß°¡] ´ÜÃ߸¦ Ŭ¸¯ÇÕ´Ï´Ù. ±×·¯¸é ´õ ÀÌ»óÀÇ ±¸¼º ¾øÀÌ »ç¿ëÀÚ°¡ ä³ÎÀ» »ç¿ëÇÏ°í º¼ ¼ö ÀÖ½À´Ï´Ù.
    19. ä³Î °ü¸® Á¦¸ñ¿¡¼­ ÆäÀÌÁö¸¦ À§·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
    20. µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³Î Ãß°¡¸¦ ³¡¸¶ÃƽÀ´Ï´Ù. ÀÌ ±¸¼º À¯ÇüÀÇ °æ¿ì, ÃÖÁ¾ »ç¿ëÀÚ°¡ ÀÌ Ã¤³Î¿¡ ´ëÇÑ ÆíÁý ¹öưÀ» Ŭ¸¯ÇÒ ¶§ »ç¿ëÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇØ¾ß ÇÏ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¸ Á¦¿ÜÇÏ°í ÆíÁý °¡´ÉÇÑ ¸ðµç Çʵ尡 ä¿öÁý´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Çʵ带 Á¦¿ÜÇÑ ¸ðµç Çʵ带 Á¦°ÅÇÏ·Á¸é SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼­ÀÇ ¼­¹ö Á¤ÀÇ ºÎºÐÀÇ ´Ü°è 4ºÎÅÍ µû¸£½Ê½Ã¿À.

  3. »õ·Î¿î Æ÷ÅÐ »ç¿ëÀÚ¸¦ ¸¸µé°í µ¥½ºÅ©Å¾¿¡ ÀÎÁõÀ» ¾ò½À´Ï´Ù(¿É¼Ç).
  4. »õ »ç¿ëÀÚ¸¦ ¸¸µå´Â °æ¿ì, ÀÌ »ç¿ëÀÚ´Â Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡¼­ ¹æ±Ý ¼öÇàµÈ ±¸¼º º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼­ ÀÌÀü¿¡ ¾î¶² ä³Îµµ ±¸¼ºÇÏÁö ¾ÊÀº ±âÁ¸ »ç¿ëÀÚµµ ¼öÇàµÈ º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª µ¥½ºÅ©Å¾¿¡¼­ ä³ÎÀ» ±¸¼ºÇÑ ±âÁ¸ »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ º¯°æÀ» º¸Áö ¸øÇÕ´Ï´Ù. À̵éÀÌ º¯°æÀ» º¼ ¼ö ÀÖ°Ô ÇÏ·Á¸é "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.

    1. ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    2. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
    3. [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¼¼ »ç¿ëÀÚ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
    4. »ç¿ëÀÚ¿¡°Ô ÇÒ´çÇÒ ¼­ºñ½º ¿·ÀÇ È®ÀζõÀ» Ŭ¸¯ÇÕ´Ï´Ù.
    5. ÃÖ¼ÒÇÑ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¹× SSO ¾î´ðÅ͸¦ ¼±ÅÃÇÕ´Ï´Ù.

    6. ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© ÇØ´ç ÅØ½ºÆ® Çʵ忡 »ç¿ëÀÚ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
    7. ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© [¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
    8. Ž»ö Ç¥½Ã ¿µ¿ª¿¡ »õ·Î¿î »ç¿ëÀÚÀÇ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.

ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì

°ü¸®ÀÚ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» ÆíÁýÇϰųª ¸¸µé¾î¼­ »õ ä³ÎÀ» Ãß°¡ÇÏ´Â µî ä³Î ±¸¼ºÀ» º¯°æÇÕ´Ï´Ù. ÀÌ·¯ÇÑ º¯°æ »çÇ×Àº ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇÁö ¾Ê½À´Ï´Ù. ´ÙÀ½ »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ¹ÌĨ´Ï´Ù:

±×·¯³ª ÀÌÀü¿¡ µ¥½ºÅ©Å¾¿¡¼­ ä³ÎÀ» ÆíÁýÇÏ¿© Çϳª ¶Ç´Â ¿©·¯ ä³Î ±¸¼ºÀ» º¯°æÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ¼­´Â °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ ±¸¼ºÀ» º¯°æÇØ¾ß º¯°æ ³»¿ëÀÌ Àû¿ëµË´Ï´Ù. ¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Àü¿ª, Á¶Á÷ ¶Ç´Â ¿ªÇÒ ¼öÁØ¿¡¼­ ä³ÎÀ» Ãß°¡Çϸé ä³ÎÀÌ »ç¿ëÀÚÀÇ µ¥½ºÅ©Å¾¿¡ ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù.

ÀÌ·¯ÇÑ »óȲÀº µð·ºÅ丮 ¼­¹ö¿¡¼­ ¼­ºñ½º Ŭ·¡½º°¡ ÀÛ¿ëÇÏ´Â ¹æ½Ä ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. Çϳª ¶Ç´Â ¿©·¯ ä³ÎÀ» ±¸¼ºÇÏ´Â »ç¿ëÀÚ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í ±¸¼ºÀ» µ¤¾î¾¹´Ï´Ù. ÀÌÈÄ ÀÌ·¯ÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ °ü¸®ÀÚ°¡ Àü¿ª, Á¶Á÷ ¶Ç´Â ¿ªÇÒ ¼öÁØ¿¡¼­ Ãß°¡ÇÏ´Â °ªÀº ´õ ÀÌ»ó »ç¿ëÀÚ ¼öÁØ¿¡¼­ »ó¼ÓµÇÁö ¾Ê½À´Ï´Ù.

µû¶ó¼­ ÀÌÀü¿¡ Çϳª ¶Ç´Â ¿©·¯ ä³Î ±¸¼ºÀ» º¯°æÇÑ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ º¯°æÀ» ±¸¼ºÇϽʽÿÀ. ÀϹÝÀûÀ¸·Î ´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇÑ º¯°æÀ» ¸ÕÀú ±¸¼ºÇÑ ´ÙÀ½ ÀÌ ÅÛÇø®Æ®¿Í ±¸¼º ¹®ÀÚ¿­À» º¹»çÇÏ¿© À̸¦ ÇÊ¿ä·Î ÇÏ´Â »ç¿ëÀÚ¿¡ ´ëÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ ºÙ¿©³Ö´Â °ÍÀÌ Æí¸®ÇÕ´Ï´Ù. ´ÙÀ½ Áöħ¿¡¼­´Â ÀÌ·± ¹æ½ÄÀ¸·Î º¯°æÀ» ±¸¼ºÇÑ´Ù°í °¡Á¤ÇÕ´Ï´Ù. ±×·¯³ª ÇÊ¿äÇÏ´Ù¸é º¹»ç¿Í ºÙ¿©³Ö±â ¾øÀÌ »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ ±¸¼º ¹®ÀÚ¿­À» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.

´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇÑ ±¸¼ºÀ» º¯°æÇÑ ÈÄ¿¡ ´ÙÀ½ µÎ ¹æ¹ý Áß Çϳª·Î À̸¦ ÇÊ¿ä·Î ÇÏ´Â »ç¶÷À» À§ÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ ±¸¼ºÀ» º¯°æÇÕ´Ï´Ù.

1¸í¿¡¼­ ¼Ò¼ö »ç¿ëÀÚ¸¦ À§ÇÑ »ç¿ëÀÚ ¼öÁØ ±¸¼º º¯°æ

´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇØ ¹æ±Ý ÆíÁýÇϰųª ¸¸µç SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿­ ¶Ç´Â SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­À» º¹»çÇÏ¿© ´ÙÀ½°ú °°ÀÌ »ç¿ëÀÚ ¼öÁØ¿¡¼­ÀÇ Á÷Á¢ º¯°æÀ» ÇÊ¿ä·Î ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ºÙ¿©³Ö½À´Ï´Ù.

  1. SSO ¾î´ðÅÍ ±¸¼º¿¡¼­ ¹®ÀÚ¿­ º¹»ç:
    1. ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole)
    2. [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼­ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼­ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
    4. ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
    5. "default|http:///...", "default|imap:///..." µî°ú °°ÀÌ º¹»çÇÒ ¹®ÀÚ¿­À» Ŭ¸¯ÇÕ´Ï´Ù.
    6. ¼±ÅÃÇÑ ¹®ÀÚ¿­ÀÌ ±¸¼º ¼³¸í Çʵå([Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§)¿¡ Ç¥½ÃµÈ »óÅ¿¡¼­ ÇʵåÀÇ Àüü ³»¿ëÀ» ¼±ÅÃÇÏ°í º¹»çÇÑ ´ÙÀ½ ´Ü°è 2·Î À̵¿ÇÕ´Ï´Ù.
  2. Sun ONE Identity Server °ü¸® Äֿܼ¡¼­ [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  3. [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ¿© Sun ONE Portal Server »ç¿ëÀÚ ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  4. »ç¿ëÀÚ ¼öÁØ ±¸¼ºÀ» ÆíÁýÇÒ »ç¿ëÀÚ ¿·ÀÇ È­»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¶Ç ´Ù¸¥ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
  5. µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª ³»ÀÇ [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ [SSO ¾î´ðÅÍ]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
  6. [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÏ¿© µé¾î°©´Ï´Ù.
  7. ´Ü°è 1¿¡¼­ º¹»çÇÑ SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿­À» ¿©±â ±¸¼º ¼³¸í Çʵ忡 ºÙ¿©³Ö½À´Ï´Ù.
  8. °¡Àå ¿À¸¥ÂÊÀ¸·Î ½ºÅ©·ÑÇÏ¿© SSO ¾î´ðÅÍ ±¸¼º »óÀÚ¸¦ ºÙ¿©³Ö½À´Ï´Ù.
  9. µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ [»ç¿ëÀÚ Á¤ÀÇ]°¡ ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é À̸¦ ¼±ÅÃÇÕ´Ï´Ù(»ç¿ëÀÚ Á¤ÀÇ, »ó¼Ó ¹× ¹«½Ã¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù).
  10. Çʿ信 µû¶ó ¿ÞÂÊÀ¸·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.

´Ù¼ö »ç¿ëÀÚ¸¦ À§ÇÑ »ç¿ëÀÚ ¼öÁØ ±¸¼º º¯°æ(½ºÅ©¸³Æ® »ç¿ë)

»ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ ¸¹Àº »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º º¯°æÀ» Àû¿ëÇÏ·Á¸é ƯÁ¤ »ç¿ëÀÚ¿Í ÀÌ·¯ÇÑ °¢ »ç¿ëÀÚ¸¦ ¿¬°áÇÒ Æ¯Á¤ SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» ½Äº°ÇÏ´Â ´ÜÀÏ ½ºÅ©¸³Æ®·Î ±¸¼ºµÈ ÆÄÀÏÀ» ¸¸µì´Ï´Ù.

±×·± ´ÙÀ½ ÀÌ ÆÄÀÏÀ» ÂüÁ¶ÇÏ´Â ldapmodify ¸í·ÉÀ» ³»¸³´Ï´Ù. ±×·¯¸é ÆÄÀÏÀÌ ½ºÅ©¸³Æ®ÀÇ »ç¿ëÀÚ ±¸¼º º¯°æÀ» ½ÇÇàÇÏ¿© µð·ºÅ丮 ¼­¹ö¸¦ ¼öÁ¤ÇÕ´Ï´Ù.

  1. ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸¸¦ »ç¿ëÇÏ¿© ÄÚµå ¿¹Á¦ H-5¿¡ ÀÖ´Â °Í°ú ºñ½ÁÇÑ ÆÄÀÏÀ» ¸¸µì´Ï´Ù.
    • .ldif Á¢¹Ì¾î¸¦ »ç¿ëÇÏ¿© ÆÄÀÏÀÇ À̸§À» ÁöÁ¤ÇÕ´Ï´Ù.
    • ÆÄÀÏ¿¡¼­, »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á÷Á¢ SSO ¾î´ðÅ͸¦ ±¸¼ºÇØ¾ß ÇÏ´Â °¢ »ç¿ëÀÚ¿¡ ´ëÇØ º°µµ Ç׸ñÀ» ¸¸µì´Ï´Ù.
    • °¢ »ç¿ëÀÚ¿¡ ´ëÇØ 4ÁÙÀÇ Äڵ带 Æ÷ÇÔ½Ãŵ´Ï´Ù.
    • ´ÙÀ½ ¿¹Á¦ ÆÄÀÏ¿¡´Â 2°³ÀÇ ¿¹Á¦ Ç׸ñ¸¸ ÀÖ½À´Ï´Ù. ÀÌ ÆÄÀÏÀÇ À̸§Àº attr.ldifÀÔ´Ï´Ù. µÎ »ç¿ëÀÚÀÇ À̸§Àº user1 ¹× user2ÀÔ´Ï´Ù. Á¶Á÷ À̸§Àº exampleÀÔ´Ï´Ù. µÎ »ç¿ëÀÚ°¡ ÂüÁ¶ÇÏ´Â SSO ¾î´ðÅÍ ±¸¼ºÀÇ À̸§ÀÎ ±¸¼º À̸§Àº group1imapmailÀÔ´Ï´Ù. group1imapmail ±¸¼ºÀÌ ¾î¶² SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ´ÂÁö¸¦ ½Äº°ÇÏ´Â ±¸¼º ¼³¸íÀº everyoneimapÀÔ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼­´Â µÎ »ç¿ëÀÚ¿¡¼­ µ¿ÀÏÇÕ´Ï´Ù.

      ÄÚµå ¿¹Á¦ H-5 µð·ºÅ丮 ¼­¹ö¿¡ ´ëÇÑ ½ºÅ©¸³Æ®°¡ ÀÖ´Â attr.ldif ÆÄÀÏ

      dn: uid=user1,ou=People,o=example.com,o=isp

      changetype: modify

      add:sunSSOAdapterConfigurations

      sunSSOAdapterConfigurations:

          default|imap:///?configName=group1imapmail&configDesc=everyoneimap

      dn: uid=user2,ou=People,o=example.com,o=isp

      changetype: modify

      add:sunSSOAdapterConfigurations

      sunSSOAdapterConfigurations:

          imap:///?configName=group1imapmail&configDesc=everyoneimap

  2. ÄÚµå ¿¹Á¦ H-6¿¡¼­ »ç¿ëÇÑ °Í°ú À¯»çÇÑ ldapmodify ¸í·ÉÀ» »ç¿ëÇÏ¿© ´Ü°è1¿¡¼­ ¸¸µç ÆÄÀÏÀ» µð·ºÅ丮 ¼­¹ö·Î º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¸í·É¿¡ ´ëÇÑ Äڵ带 ÀÔ·ÂÇÒ ¶§´Â ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸¸¦ »ç¿ëÇÕ´Ï´Ù.
  3. ´ÙÀ½ ¿¹Á¦¿¡´Â ÆÄÀÏÀ» Àбâ À§ÇØ µð·ºÅ丮 ¼­¹ö·Î º¸³¾ ¶§ ÇÊ¿äÇÑ ¸í·ÉÀÌ ³ª¿­µÇ¾î ÀÖ½À´Ï´Ù. ´ÙÀ½ Á¤º¸´Â º» ¿¹Á¦ »çÀÌÆ®¿¡ ƯÁ¤ÇÕ´Ï´Ù. ºñ¹Ð¹øÈ£´Â mypasswordÀ̰í, È£½ºÆ® À̸§Àº localhostÀ̰í, Æ÷Æ® ¹øÈ£´Â ±âº»°ª 389À̰í, Àü¼ÛµÇ´Â ÆÄÀÏÀÇ À̸§Àº attr.ldifÀÔ´Ï´Ù.

    ÄÚµå ¿¹Á¦ H-6 À̸§ÀÌ attr.ldifÀÎ ÆÄÀÏÀ» µð·ºÅ丮 ¼­¹ö·Î º¸³»±â

    setenv LD_LIBRARY_PATH Directory-server-install-dir/lib

    Directory-server-install-dir/shared/bin/ldapmodify -D "cn=Directory Manager

        " -w mypassword -h localhost -p 389 -f attr.ldif

    ¾ÕÀÇ ÄÚµå´Â ¸ÕÀú °æ·Î LD_LIBRARY_PATH¸¦ ¼³Á¤Çϰí ldapmodify ¸í·ÉÀÇ À§Ä¡¸¦ ³ªÅ¸³À´Ï´Ù. ±×·± ´ÙÀ½ ldapmodify ¸í·ÉÀÌ ³»·ÁÁý´Ï´Ù. ÀÌ ¸í·É°ú ÇÔ²² »ç¿ëµÈ °¢ ¿É¼ÇÀÇ ¿ä¾à:

    -D

    ÀÌ °æ¿ì¿¡´Â "cn=Directory Manager"ÀÎ ±¸ºÐ À̸§À» µð·ºÅ丮¿¡ ¹ÙÀεùµÇµµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.

    -w

    ÀÌ °æ¿ì¿¡´Â mypasswordÀÎ µð·ºÅ丮¿¡ ÀÎÁõÀ» ¾ò±â À§ÇÑ ºñ¹Ð¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù.

    -h

    ÀÌ °æ¿ì¿¡´Â localhostÀÎ µð·ºÅ丮 ¼­¹ö°¡ ½ÇÇàµÇ°í Àִ ȣ½ºÆ² ÁöÁ¤ÇÕ´Ï´Ù.

    -p

    ÀÌ °æ¿ì¿¡ ±âº» Æ÷Æ® 389ÀÎ µð·ºÅ丮 ¼­¹ö°¡ ¼ö½ÅÇÒ Æ÷Æ®¸¦ ÁöÁ¤ÇÕ´Ï´Ù.

    -f

    ÀÌ °æ¿ì¿¡ attr.ldifÀÎ µð·ºÅ丮 ¼­¹ö°¡ ÀÐÀ» ÆÄÀÏÀ» ÁöÁ¤ÇÕ´Ï´Ù.

    ldapmodify ¸í·É¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Administration Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.