Sun ONE Portal Server 6.2 °ü¸®ÀÚ ¼³¸í¼ |
ºÎ·ÏH
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀÌ ºÎ·Ï¿¡¼´Â ÃÖÁ¾ »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀ» Á¶Á¤Çϱâ À§ÇØ ´ÜÀÏ »çÀοÂ(SSO) ¾î´ðÅ͸¦ ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÌ ºÎ·Ï¿¡¼´Â ´ÙÀ½ ÀýÀ» ´Ù·ì´Ï´Ù.
´ÜÀÏ »çÀο ¾î´ðÅÍ °³¿ä´ÜÀÏ »çÀο ¾î´ðÅÍ ¼ºñ½º¸¦ ÅëÇØ ÃÖÁ¾ »ç¿ëÀÚ´Â ÇÑ ¹ø µî·ÏÇÑ ÈÄ Æ÷ÅÐ ¼¹ö °ø±ÞÀÚ³ª ±âŸ À¥ ÀÀ¿ëÇÁ·Î±×·¥°ú °°Àº ÀÀ¿ëÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ´Ù¾çÇÑ ÀÚ¿ø ¼¹ö¿¡ ÀÎÁõµÈ ¾×¼¼½º¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ÀÚ¿ø ¼¹ö´Â ½Ã½ºÅÛ¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â SSO ¾î´ðÅÍ ÀÎÅÍÆäÀ̽ºÀÇ ±¸Çö¿¡ µû¶ó °áÁ¤µË´Ï´Ù. ÇöÀç Sun ONE Portal Server ´Â ÁÖ¼Ò·Ï, ͏°´õ ¹× ¸ÞÀÏ ÀÚ¿ø ¼¹ö¿¡ ´ëÇÑ SSO ¾î´ðÅ͸¦ Á¦°øÇÕ´Ï´Ù. Instant Messaging ä³Î¿¡ ´ëÇÑ ´ÜÀÏ »çÀοÂÀº SSO ¾î´ðÅͰ¡ ¾Æ´Ï¶ó Sun ONE Identity Server ÀÎÁõ ¹æ¹ýÀ» ÅëÇØ ¾ò¾îÁý´Ï´Ù. ÀÌ ¹æ¹ý¿¡ ´ëÇÑ ³»¿ëÀº Ç¥ H-1¿¡ ÀÖ´Â authMethod ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ. ÁÖ¼Ò·Ï, ͏°´õ ¹× ¸ÞÀÏ ¼ºñ½º´Â ´ÙÀ½ Á¦Ç°À» ÅëÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÚ¿ø ¼¹ö´Â ÀϹÝÀûÀ¸·Î ¸ÞÀÏ ¼¹ö ¾×¼¼½º¸¦ À§ÇÑ JavaMail°ú °°Àº Ç¥ÁØ API (application programming interface)¸¦ »ç¿ëÇÏ¿© ÀÀ¿ëÇÁ·Î±×·¥¿¡¼ ¾×¼¼½ºÇÕ´Ï´Ù. API¸¦ »ç¿ëÇÏ¿© ÀÎÁõµÈ ¿¬°áÀ» ±¸¼ºÇÏ·Á¸é API¿¡ ¿¬°áÀ» À§ÇÑ ±¸¼º µ¥ÀÌÅ͸¦ Á¦°øÇØ¾ß ÇÕ´Ï´Ù. SSO ¾î´ðÅÍÀÇ ¸ñÀûÀº ÀÌ ±¸¼º µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â °ÍÀ̰í ÀÌ µ¥ÀÌÅ͸¦ ÀúÀåÇϱâ À§ÇØ SSO ¾î´ðÅÍ ¼ºñ½º°¡ »ç¿ëµË´Ï´Ù.
SSO ¾î´ðÅÍ ¼ºñ½º´Â µÎ ¼öÁØÀÇ µ¥ÀÌÅÍ, ÅÛÇø®Æ® ¹× ±¸¼ºÀ» Á¤ÀÇÇÕ´Ï´Ù. SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÉ ¿¬°á Ŭ·¡½º¸¦ Á¤ÀÇÇÕ´Ï´Ù. ¿©·¯ »ç¿ëÀÚ°¡ ´ÜÀÏ ÅÛÇø®Æ®¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ÅÛÇø®Æ®´Â ±âº»°ª ¹× »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ÀÖ´Â °ªÀÇ È®ÀÎÀ» Æ÷ÇÔÇÏ¿© ÀÌ ÅÛÇø®Æ®¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇØ µ¿ÀÏÇÑ µ¥ÀÌÅÍ °ªÀ» Á¤ÀÇÇÕ´Ï´Ù. µû¶ó¼, SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â Àü¿ª ¼ºñ½º ¼öÁØ¿¡¼ Á¤Àǵ˴ϴÙ.
SSO ¾î´ðÅÍ ±¸¼ºÀº ¾î¶² Á¶Á÷, ¿ªÇÒ ¶Ç´Â »ç¿ëÀÚ¿¡ ƯÁ¤ÇÑ µ¥ÀÌÅÍ °ªÀ» Á¦°øÇÏ¿© ÅÛÇø®Æ®¸¦ ¹ÙÅÁÀ¸·Î ÇÕ´Ï´Ù. ±¸¼ºÀº ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ¸ç »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ¾ø´Â ¼Ó¼º¿¡ ´ëÇØ ÅÛÇø®Æ®ÀÇ µ¥ÀÌÅÍ °ªÀ» ÃëÇÕ´Ï´Ù. ÃÖÁ¾ »ç¿ëÀÚ°¡ SSO ¾î´ðÅÍ ±¸¼ºÀÇ »ç¿ëÀÚ ÆíÁý °¡´ÉÇÑ ¼Ó¼ºÀ» º¯°æÇÏ´Â °æ¿ì, ÀÌ ±¸¼ºÀº ÀÌ ÇÑ ¸íÀÇ »ç¿ëÀÚ¿¡°Ô¸¸ Àû¿ëµË´Ï´Ù.
SSO ¾î´ðÅÍ ¼ºñ½º¸¦ »ç¿ëÇÏ´Â Sun ONE Portal Server Åë½Å ä³ÎÀº ÀÚ¿ø ¼¹ö¿¡ ¿¬°áÇϱâ À§ÇØ ÇÊ¿äÇÑ µ¥ÀÌÅÍ °ªÀ» ¾ò±â À§ÇØ ÅÛÇø®Æ®³ª ±¸¼ºÀ» ÂüÁ¶ÇÕ´Ï´Ù. ä³ÎÀÌ ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ°í »ç¿ëÀÚ°¡ ±¸¼º Á¤º¸¸¦ ÀúÀåÇÏ´Â °æ¿ì, ÀÌ ÂüÁ¶´Â ´ë½Å ±¸¼ºÀ» ÂüÁ¶Çϵµ·Ï º¯°æµË´Ï´Ù. ±¸¼ºÀº ´Ù½Ã ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÕ´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ® Çü½Ä: Àü¿ªSSO ¾î´ðÅÍ¿¡ ´ëÇÑ Àü¿ª ¼Ó¼º
Ç¥ H-25´Â SSO ¾î´ðÅÍ¿¡ ´ëÇÑ Àü¿ª ¼Ó¼º(½ÇÁ¦·Î ÇϳªÀÇ ¼Ó¼º)À» ¼³¸íÇÕ´Ï´Ù. ÀÌ Ç¥¿¡´Â 3°³ÀÇ ¿ÀÌ ÀÖ½À´Ï´Ù. ù ¹øÂ° ¿Àº ¼Ó¼ºÀÌ°í µÎ ¹øÂ° ¿Àº ¼Ó¼ºÀÇ ±âº»°ªÀÌ¸ç ¼¼ ¹øÂ° ¿Àº ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀÔ´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½º
Sun¢â ONE Identity Server °ü¸® Äֿܼ¡¼ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½ºÇÏ·Á¸é
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [¼ºñ½º ±¸¼º] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª(¿ÞÂÊ ÇÏ´Ü ÇÁ·¹ÀÓ)¿¡ ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª(¿À¸¥ÂÊ ÇÏ´Ü ÇÁ·¹ÀÓ)¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ´ëÇÏ¿©
SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â ¼¹ö ¼³Á¤À» ó¸®Çϱâ À§ÇØ ¸¸µé¾îÁý´Ï´Ù. ÀÌ ÅÛÇø®Æ®´Â W3C (World Wide Web Consortium)¿¡¼ °øÇ¥ÇÑ RFC 1738¿¡ ¼³¸íµÈ URL (uniform resource locator)·Î Ç¥ÇöµË´Ï´Ù.
ÅÛÇø®Æ® ¹®ÀÚ¿¿¡´Â ±¸¼ºÇßÀ» ¶§ ¹é¿£µå ½Ã½ºÅÛ¿¡ ÇÊ¿äÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â ´Ù¾çÇÑ ¼Ó¼ºÀÌ ÀÖ½À´Ï´Ù.
ÅÛÇø®Æ® ¹®ÀÚ¿Àº °ü¸®ÀÚ°¡ ¹®ÀÚ¿ ³»ÀÇ ¼Ó¼º¿¡ °ªÀ» ÇÒ´çÇϰí ÀÌ·¯ÇÑ ¼Ó¼º¿¡ »ç¿ëÇÒ Æ¯Á¤ ±ÔÄ¢À» Àû¿ëÇÒ ¼ö ÀÖµµ·Ï ÆíÁýÀÌ °¡´ÉÇÕ´Ï´Ù.
ÅÛÇø®Æ® ¹®ÀÚ¿Àº ´Ü¾î "default"·Î ½ÃÀÛÇÏ¿© ÆÄÀÌÇÁ ±âÈ£ "|"°¡ µÚµû¸¨´Ï´Ù. µû¶ó¼ °ü¸®ÀÚ°¡ ÀÔ·ÂÇÏ´Â ¾î¶² ÅÛÇø®Æ® ¹®ÀÚ¿µµ "default|" Á¶ÇÕÀ¸·Î ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. °¢ ÅÛÇø®Æ® ¹®ÀÚ¿¿¡´Â ÆÄÀÌÇÁ ±âÈ£¿¡ À̾îÁö´Â ÇÁ·ÎÅäÄÝÀÌ ÀÖ½À´Ï´Ù. IMAP ¹× POP ÇÁ·ÎÅäÄÝÀ» Æ÷ÇÔÇÑ ¹®ÀÚ¿Àº ¸ÞÀÏ SSO ¾î´ðÅÍ ±¸Çö¿¡ Àû¿ëµÇ°í HTTP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ ¹®ÀÚ¿Àº ͏°´õ SSO ¾î´ðÅÍ ±¸Çö¿¡¼ »ç¿ëÇϸç LDAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ ¹®ÀÚ¿Àº ÁÖ¼Ò·Ï SSO ¾î´ðÅÍ ±¸Çö¿¡¼ »ç¿ëÇÕ´Ï´Ù.
ÄÚµå ¿¹Á¦ H-1Àº ÁÖ¼Ò·Ï SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÔ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼´Â LDAP ±âº» Æ÷Æ® 389 ´ë½Å LDAP Æ÷Æ® 489¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼ ±âº»ÀÌ ¾Æ´Ñ LDAP Æ÷Æ®¸¦ »ç¿ëÇÏ¿© ±âº» LDAP Æ÷Æ®¸¦ »ç¿ëÇßÀ» ¶§ ºÒÇÊ¿äÇÑ µÎ ÄÚµå Á¶°¢ÀÇ »ç¿ëÀ» º¸¿©ÁÝ´Ï´Ù. LDAP Æ÷Æ® ¹øÈ£¿Í ½ÖÀ» ÀÌ·é ÄÝ·Ð - :489 - ¹× ´ÙÀ½ ÇÏÀ§ ¹®ÀÚ¿ - &default=port.
ÅÛÇø®Æ® ¹®ÀÚ¿Àº Çʵ忡¼ ÇϳªÀÇ ±ä ¹®ÀÚ¿·Î ³ªÅ¸³ªÁö¸¸ Àб⠽±°Ô Çϱâ À§ÇØ ´ÙÀ½ ¹®ÀÚ¿ÀÌ ¿©±â¼´Â °³º° ¶óÀÎÀ¸·Î ³ª´©¾îÁ³À¸¸ç ¿©±â¼ °¢ ¾ÚÆÛ»÷µå(&) ¾Õ¿¡ ÁٹٲÞÀ» Ãß°¡Çß½À´Ï´Ù.
´ÙÀ½ ÄÚµå ¶óÀÎÀº SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿À̳ª SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿ÀÇ ¾Õ ºÎºÐ¿¡¼ °¡´ÉÇÑ ¼Ó¼ºÀÇ ¿¹Á¦ÀÔ´Ï´Ù. ÄÚµå ¿¹Á¦ H-1°ú ºñ±³ÇÒ ¶§ ÀÌ ºÎºÐÀº ¼Ó¼º¿¡ °ªÀÌ ¾î¶»°Ô ÇÒ´çµÇ´ÂÁö¸¦ º¸¿©ÁÝ´Ï´Ù. Ç¥ H-26Àº °¢ ¼Ó¼ºÀ» ¼³¸íÇϰí Ç¥ H-27Àº ¼Ó¼º À¯ÇüÀ» ¼³¸íÇÕ´Ï´Ù.
protocol://uid:password@host:port/?configName=configuration-name&ssoClassName=
sso-adapter-class&...SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿ÀÇ ¾Õ ºÎºÐÀº Sun ONE Portal Server ÀνºÅϽºÀÇ ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇ´Â ÅÛÇø®Æ®¿Í ƯÁ¤ Á¶Á÷, ¿ªÇÒ ¹× »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇ´Â ±¸¼º ¸ðµÎ¿¡ ÀûÇÕÇÑ Çü½ÄÀÔ´Ï´Ù. ±×·¯³ª ÀÌÀü ºÎºÐÀÇ Æ¯Á¤ Á¶°¢Àº ÅÛÇø®Æ®³ª ±¸¼º ¹®ÀÚ¿ ³»¿¡ ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¾î, "uid:password@"´Â ÀϹÝÀûÀ¸·Î ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ƯÁ¤ÇÑ °ªÀ̱⠶§¹®¿¡ ÅÛÇø®Æ® ³»¿¡¼ °øÅëÀûÀ¸·Î »ç¿ëµÇÁö ¾Ê½À´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼ ¾Õ¼ ¾ð±ÞÇÑ Á¶°¢À» »ç¿ëÇÏ¸é ¸ðµç »ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£°¡ ¼³Á¤µË´Ï´Ù. ÀÌ·¯ÇÑ ÇüÅÂÀÇ ±¸¼ºÀº ÀϺΠ»óȲ¿¡¼ ÀûÇÕÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¾î¶² »çÀÌÆ®¿¡¼ »çÀÌÆ® ¹üÀ§ÀÇ À̺¥Æ®¸¦ ³ª¿ÇÏ´Â Àбâ Àü¿ë ͏°´õ¸¦ ¸¸µé¾î¾ß ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç »ç¿ëÀÚ´Â °°Àº »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ¿© µ¥½ºÅ©Å¾¿¡¼ ͏°´õ ä³ÎÀ» ¾òÀ¸¸ç µ¿ÀÏÇÑ Ä¶¸°´õ¸¦ º¸°Ô µË´Ï´Ù.
Ç¥ H-26 SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿ÀÇ ¸î °¡Áö ¼Ó¼º
¼Ó¼º À̸§
¼³¸í
Çʿ伺
protocol
¼¹ö¿¡ Àü¼ÛÇÒ ¶§ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ
¿É¼Ç
uid
È£½ºÆ®¿¡¼ ÂüÁ¶ÇÏ´Â ¼¹ö¿¡ ÀÖ´Â »ç¿ëÀÚÀÇ »ç¿ëÀÚ ¾ÆÀ̵ð
¿É¼Ç
password
È£½ºÆ®°¡ ÂüÁ¶ÇÏ´Â ¼¹öÀÇ ÄÚµåÈµÈ »ç¿ëÀÚ ºñ¹Ð¹øÈ£
¿É¼Ç
host
¼¹ö È£½ºÆ® À̸§
¿É¼Ç
port
¼¹ö Æ÷Æ® ¹øÈ£
¿É¼Ç
configName
SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ À̸§
Çʼö
ssoClassName
SSO ¾î´ðÅÍ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¤±Ô Ŭ·¡½º À̸§
Çʼö
type
SSOAdapter ÅÛÇø®Æ® ¶Ç´Â ±¸¼ºÀÌ Àû¿ëµÇ´Â ¼ºñ½º À¯Çü ÀÌ ¼Ó¼ºÀº SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼º ÁýÇÕÀ» À¯Çü°ú °ü·ÃµÈ ±×·ìÀ¸·Î ¹´Âµ¥ À¯¿ëÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¼±ÅÃÀÌ ¸í½ÃÀûÀÌÁö ¾ÊÀ» ¶§ ±âº» ±¸¼ºÀ» ½±°Ô ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇöÀç ´ÙÀ½ Áß Çϳª°¡ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
¿É¼Ç
subType
SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼ºÀÌ Àû¿ëµÇ´Â º¥´õ ¶Ç´Â Á¦Ç°º° Ç÷§Æû. ÀÌ ¼Ó¼ºÀº ƯÁ¤ Á¦Ç°À̳ª Ç÷§Æû¿¡ ´ëÇÑ ±â´ÉÀ» Áö¿øÇÏ·Á°í ÇÒ ¶§ À¯¿ëÇÕ´Ï´Ù. ÇöÀç ´ÙÀ½ Áß Çϳª°¡ °ªÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
¿É¼Ç
enablePerRequestConnection
¼º´É Á¶Á¤ ¿É¼ÇÀÎ ÀÌ ºÎ¿ï ¼Ó¼ºÀº trueÀÇ ±âº» ¼³Á¤À» °®½À´Ï´Ù.
enablePerRequestConnection=trueÀÌ¸é Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡ ´ëÇÑ ¸ðµç ¿äûÀ¸·Î ¹é¿£µå ½ºÅä¾î¿¡ ´ëÇÑ »õ·Î¿î ¿¬°áÀÌ ¿¸®°í ´ÝÈü´Ï´Ù.
enablePerRequestConnection=falseÀÌ¸é Æ÷ÅÐ µ¥½ºÅ©Å¾ÀÌ Æ÷ÅÐ ·Î±×ÀÎ ½Ã¿¡ ¹é¿£µå ½ºÅä¾î¿¡ ´ëÇÑ »õ·Î¿î ¿¬°áÀ» ¿°í »ç¿ëÀÚ ¼¼¼ÇÀÌ Á¾·áµÇ¸é ¿¬°áÀ» ´Ý½À´Ï´Ù.
¿É¼Ç
SSO ¾î´ðÅÍ ÅÛÇø®Æ®´Â ´ÙÀ½ ¼Ó¼º À¯ÇüÀ» ÀνÄÇÕ´Ï´Ù.
Ç¥ H-27 SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿ÀÇ ¼Ó¼º À¯Çü
¼Ó¼º À¯Çü
¼³¸í
merge
ÀÌ °ªÀ» »ç¿ëÀÚ°¡ ÆíÁýÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼ »ç¿ëÀÚ°¡ uid ¹× passwordÀÇ µÎ °¡Áö °ª¸¸ ÆíÁýÇÒ ¼ö ÀÖ´Ù´Â °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.
default
¼Ó¼ºÀÌ ±âº»°ªÀ¸·Î ¼³Á¤µÈ´Ù´Â °ÍÀ» ³ªÅ¸³»¸ç ½ÇÁ¦·Î µÎ ´Ü°èÀÇ °úÁ¤ÀÔ´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼ imapPort°¡ ¹®ÀÚ¿ÀÇ ÇÑ ÁöÁ¡¿¡¼ ƯÁ¤ Æ÷Æ® &imapPort=143À¸·Î ¼³Á¤µÇ°í ÀÌÈÄ ¹®ÀÚ¿¿¡¼ ±âº»°ª &default=imapPort·Î ¼³Á¤µÈ´Ù´Â °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.
SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í SSO ¾î´ðÅÍ ±¸¼ºÀÇ Á¶°¢À» Æ÷ÇÔÇÑ ´ÙÀ½ ¿¹´Â default ¼Ó¼ºÀÇ ÀÛ¿ë ¹æ½ÄÀ» º¸¿©ÁÝ´Ï´Ù.
configName=t1&ex1=ex2&exa=exb&default=exa
configName=c1&configDesc=t1
±×·¯¸é SSOAdapter ±¸Çö¿¡¼ °üÂûµÇ´Â °á°úÀûÀÎ ¼Ó¼º ¸ñ·ÏÀº ´ÙÀ½ÀÌ µË´Ï´Ù.
exa=exb
ÅÛÇø®Æ®ÀÇ ex1=ex2 °ªÀº ±âº» ¼Ó¼ºÀ¸·Î ³ª¿µÇÁö ¾Ê¾Ò±â ¶§¹®¿¡ ¹«½ÃµË´Ï´Ù.
encoded
¼Ó¼ºÀÌ ¸íÈ®ÇÑ ÅØ½ºÆ®·Î Àü´ÞµÇÁö ¾Ê°í ¿ÉÆÛ½ºÄÉÀ̼ǵȴٴ °ÍÀ» ³ªÅ¸³À´Ï´Ù. ÄÚµå ¿¹Á¦ H-1¿¡¼ ÇÑ °¡Áö °ª password¸¸ ÄÚµåȵȴٴ °Í¿¡ ÁÖ¸ñÇϽʽÿÀ.
adminPassword °ªÀº ÄÚµåȵÇÁö ¾Ê½À´Ï´Ù. adminPassword¿Í °°Àº ¼Ó¼ºÀ» ÄÚµåÈÇÏ·Á¸é:
1. SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿¿¡ ¾ÏÈ£ÈµÈ °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼´Â ´ÙÀ½ ÇÏÀ§ ¹®ÀÚ¿ÀÇ µîÈ£ ±âÈ£ ´ÙÀ½¿¡ ¾ÏÈ£ÈµÈ °ªÀÌ ¿É´Ï´Ù.
&adminPassword=
AMPaswordUtil.encrypt plain-text-value
2. ¾ÏÈ£ÈÇÒ ¼Ó¼º¿¡ encoded¸¦ ÇÒ´çÇÏ´Â ÇÏÀ§ ¹®ÀÚ¿À» Ãß°¡ÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼ ¼Ó¼ºÀº adminPasswordÀÌ¸ç ¹®ÀÚ¿ ³¡¿¡ Ãß°¡µË´Ï´Ù(ÆíÀ̸¦ À§ÇÑ À§Ä¡).
&encoded=adminPassword
ÀÌ ÀÛ¾÷Àº ´ÙÀ½°ú °°ÀÌ ³¡³ªµµ·Ï SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ º¯°æÇÕ´Ï´Ù.
...merge=uid&merge=password&encoded
=adminPassword
SSO ¾î´ðÅÍ ±¸¼º Çü½Ä: µ¿ÀûSSO ¾î´ðÅÍ¿¡ ´ëÇÑ µ¿Àû ¼Ó¼º
Ç¥ H-28¿¡¼´Â SSO ¾î´ðÅÍ¿¡ ´ëÇÑ µ¿Àû ¼Ó¼ºÀ» ¼³¸íÇÕ´Ï´Ù. ÀÌ Ç¥¿¡´Â 3°³ÀÇ ¿ÀÌ ÀÖ½À´Ï´Ù. ù ¹øÂ° ¿Àº ¼Ó¼ºÀÌ°í µÎ ¹øÂ° ¿Àº ¼Ó¼ºÀÇ ±âº»°ªÀÌ¸ç ¼¼ ¹øÂ° ¿Àº ¼Ó¼º¿¡ ´ëÇÑ ¼³¸íÀÔ´Ï´Ù.
Ç¥ H-28 SSO ¾î´ðÅÍ - µ¿Àû ¼Ó¼º
¼Ó¼º
±âº»°ª
¼³¸í
Conflict ResolutionLevel
°¡Àå ³ôÀ½
¿©·¯ ÅÛÇø®Æ®°¡ º´ÇÕµÉ ¶§ Ãæµ¹À» ÇØ°áÇϱâ À§ÇØ »ç¿ëµÇ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ Ãæµ¹ ÇØ°á ¼öÁØÀ» ¼³Á¤ÇÕ´Ï´Ù. °¡Àå ³ôÀ½¿¡¼ °¡Àå ³·À½±îÁö 7°¡Áö Ãæµ¹ ÇØ°á ¼³Á¤À» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼Ó¼º Ãæµ¹ÀÌ ¹ß»ýÇÏ¸é °¡Àå ³ôÀº Ãæµ¹ ÇØ°á ¼öÁØÀ¸·Î ¼³Á¤µÈ ÅÛÇø®Æ®ÀÇ ¼Ó¼ºÀÌ ¹ÝȯµË´Ï´Ù.
SSOAdapterConfigurations
±âº»°ªÀº ¼³Ä¡ Áß¿¡ ±¸¼ºµÈ ¼ºñ½º¿¡ µû¶ó °áÁ¤µË´Ï´Ù.
SSOAdapterConfigurations ¼Ó¼ºÀº °¢ ¹®ÀÚ¿ÀÌ URL Çü½ÄÀÎ ¹®ÀÚ¿ ¸ñ·ÏÀÔ´Ï´Ù. ÀÌ ¹®ÀÚ¿Àº SSOAdapterTemplates ¼Ó¼º¿¡¼ Á¤ÀÇµÈ SSO ¾î´ðÅÍÀÇ Æ¯Á¤ ÀνºÅϽº¸¦ Á¤ÀÇÇÕ´Ï´Ù.
SSO ¾î´ðÅÍ¿¡ ´ëÇÑ ±âº»°ªÀº SSOAdapterTemplates ¼Ó¼º¿¡¼ Á¤ÀǵǸç Á¶Á÷, ¿ªÇÒ ¶Ç´Â »ç¿ëÀÚº° ÀνºÅϽº°¡ SSOAdapterConfigurations ¼Ó¼º¿¡ ÀúÀåµË´Ï´Ù.
SSO ¾î´ðÅÍ ±¸¼º ¾×¼¼½º
Âü°í
SSO ¾î´ðÅÍ ±¸¼ºÀ» ÆíÁýÇÏ·Á¸é ÀÌ¾î¼ ³ª¿À´Â ´Ü°è¸¦ µû¸¨´Ï´Ù. ´Ü°è2ÀÇ ¼³¸í¿¡ µû¶ó [Identity °ü¸®] ÅÇÀ» ¼±ÅÃÇÏ¿© ±¸¼º¿¡ ¾×¼¼½ºÇÕ´Ï´Ù. "SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡ ¾×¼¼½º."ÀÇ ¼³¸í¿¡ µû¶ó [¼ºñ½º ±¸¼º] ÅÇ¿¡¼ ±¸¼º¿¡ ¾×¼¼½ºÇÏÁö ¸¶½Ê½Ã¿À.
Sun ONE Identity Server °ü¸® Äֿܼ¡¼ SSO ¾î´ðÅÍ ±¸¼º¿¡ ¾×¼¼½ºÇÏ·Á¸é
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
SSO ¾î´ðÅÍ ±¸¼º¿¡ ´ëÇÏ¿©
ÄÚµå ¿¹Á¦ H-2´Â ¸ÞÀÏ SSO ¾î´ðÅÍ ±¸¼ºÀÔ´Ï´Ù.
ÀÌÀü¿¡ ¾ð±ÞÇßµíÀÌ µ¿Àû SSO ¾î´ðÅÍ ±¸¼ºÀº Àü¿ª SSO ¾î´ðÅÍ ¼ºñ½º ÅÛÇø®Æ®¿Í °°Àº Çü½ÄÀ» °¡Áö°í ÀÖ½À´Ï´Ù.
protocol://uid:password@host:port/?configName=configuration-name
configDesc=sso-adapter-template&....SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ °æ¿ì, "uid:password@host:port"°°Àº ÀÌÀü ºÎºÐÀÇ Æ¯Á¤ Á¶°¢ÀÌ ³ªÅ¸³ª±â ¾î·Æ½À´Ï´Ù. SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿ÀÇ °æ¿ì ÀÌ·¯ÇÑ À¯ÇüÀÇ Á¶°¢ÀÌ Á¶Á÷À̳ª ¿ªÇÒ ¼öÁØ¿¡¼´Â ³ªÅ¸³ª±â ¾î·ÆÁö¸¸ »ç¿ëÀÚ ¼öÁØ¿¡¼´Â ³ªÅ¸³ª±â ½±½À´Ï´Ù.
µ¿Àû ¼öÁØ¿¡¼ ÀνĵǴ ¼Ó¼ºÀº ´ÙÀ½°ú °°½À´Ï´Ù.
Ç¥ H-29 SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿ÀÇ ¼Ó¼º
¼Ó¼º
¼³¸í
Çʿ伺
configName
SSO ¾î´ðÅÍ ÅÛÇø®Æ®³ª ±¸¼º Á¤ÀÇÀÇ °íÀ¯ ½Äº°ÀÚÀÔ´Ï´Ù.
Çʼö
configDesc
SSO ¾î´ðÅÍ ÅÛÇø®Æ® °ªÀÔ´Ï´Ù. µ¿Àû SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿¿¡¼ÀÇ configDesc ¼Ó¼º¿¡ ´ëÇÑ °ªÀº Àü¿ª SSO ¾î´ðÅÍ ¹®ÀÚ¿¿¡¼ÀÇ configName ¼Ó¼º¿¡ ´ëÇÑ °ª°ú °°½À´Ï´Ù(µÎ ¹®ÀÚ¿ÀÌ °°Àº ÇÁ·ÎÅäÄÝ·Î ½ÃÀÛµÈ´Ù°í °¡Á¤ÇßÀ» ¶§).
Çʼö
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼º ¿¹Á¦Æ÷ÅРä³Î ±¸¼ºÀ» ¸¸µé°í °øÀ¯ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ µÎ ¿¹Á¦°¡ À̾îÁý´Ï´Ù. µÎ ¿¹Á¦ ¸ðµÎ¿¡¼ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í ±¸¼º »çÀÌ¿¡ ºÐ¹èµÇ´Â µ¥ÀÌÅÍ´Â °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù. ±×·¯³ª ù ¹øÂ° ¿¹Á¦´Â ¼Ó¼ºÀ» Àü¿ªÀ¸·Î °øÀ¯ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÖ°í µÎ ¹øÂ° ¿¹Á¦´Â ´ÜÀÏ Á¶Á÷ ³»¿¡¼ ¼Ó¼ºÀ» °øÀ¯ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù. µÎ ¿¹Á¦ ¸ðµÎ¿¡¼ »ç¿ëÀÚ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Á¤º¸¸¦ ÀÔ·ÂÇØ¾ß Çϰí(ÇÊ¿äÇÑ ÆíÁýÀ» À§ÇØ) µ¥½ºÅ©Å¾¿¡¼ ÇØ´ç ä³ÎÀ» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼ÀÇ ¼¹ö Á¤ÀÇ
ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì
´ÙÀ½ µÎ ¿¹Á¦¿¡¼ ³íÀÇÇÏ´Â °Íó·³ SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» º¯°æÇÒ ¶§ ¸ðµç »ç¿ëÀÚ°¡ µ¥½ºÅ©Å¾¿¡¼ º¯°æ ³»¿ëÀ» º¸´Â °ÍÀº ¾Æ´Õ´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼ ä³ÎÀ» ÆíÁýÇÏ¿© ä³Î ±âº» ¼³Á¤À» ÀÌ¹Ì ÆíÁýÇÑ »ç¿ëÀÚ´Â °ü¸®ÀÚ°¡ ±âÁ¸ÀÇ ¶Ç´Â »õ·Î¿î ä³ÎÀ» º¯°æÇصµ ±× ³»¿ëÀ» º¸Áö ¸øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ °ü¸®ÀÚÀÇ ±¸¼ºÀ» ±¸ÇöÇÏ´Â ´Ü°è´Â "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì."¿¡¼ ³íÀÇÇÕ´Ï´Ù.
SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼ÀÇ ¼¹ö Á¤ÀÇ
ÀÌ ºÎºÐ¿¡¼´Â Àü¿ªÀ¸·Î °øÀ¯µÈ ¼¹ö¿¡¼ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ ±¸¼ºÇÏ´Â ÀÛ¾÷¿¡ ´ëÇØ ³íÀÇÇÕ´Ï´Ù. µû¶ó¼ Àü¿ª ¼öÁØÀÇ ¸ðµç ÇÏÀ§ ºÎºÐ(Á¶Á÷¿¡¼ ¿ªÇÒ±îÁö)ÀÌ °°Àº ±¸¼ºÀ» °øÀ¯ÇÕ´Ï´Ù. Á¶Á÷ ¼öÁØ¿¡¼ ¼¹ö¸¦ ±¸¼ºÇϴµ¥ ´ëÇÑ ³»¿ëÀº "Á¶Á÷ ¼öÁØ¿¡¼ÀÇ ¼¹ö Á¤ÀÇ"¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÌ ±¸¼ºÀÇ °æ¿ì¿¡ °á°ú·Î¼ »ç¿ëÀÚ°¡ µ¥½ºÅ©Å¾¿¡¼ ¸ÞÀÏ Ã¤³ÎÀ» °®°Ô µÇ¸ç ¿©±â¼ ¸ÞÀÏ Ã¤³ÎÀ» ÆíÁýÇÒ ¼ö ÀÖ°í ±¸¼ºÀ» ¿Ï·áÇϱâ À§ÇØ »ç¿ëÀÚ°¡ ÀÚ°Ý Áõ¸í Á¤º¸(»ç¿ëÀÚ ¾ÆÀ̵ð(uid) ¹× ºñ¹Ð¹øÈ£)¸¸ ÀÔ·ÂÇÏ¸é µË´Ï´Ù.
´ÙÀ½ ¿¹Á¦¿¡¼´Â »õ·Î¿î SSO ¾î´ðÅÍ ÅÛÇø®Æ®, SSO ¾î´ðÅÍ ±¸¼º ¹× ¸ÞÀÏ Ã¤³ÎÀ» ¸¸µì´Ï´Ù.
- ÀÌ ¿¹Á¦¿¡¼´Â credentialMailTemplate¶ó°í ¸í¸íµÇ´Â »õ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ Ãß°¡ÇÕ´Ï´Ù.
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [¼ºñ½º ±¸¼º] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼ºÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
- Ãß°¡ ¹× Á¦°Å ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÕ´Ï´Ù. µ¿Àû °æ¿ì¿Í ´Ù¸£°Ô ÀÌ´Â Àü¿ª Á¦¸ñ ¾Æ·¡ÀÇ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¶ó´Â À̸§ÀÇ »óÀÚ¿¡ ÀÖ½À´Ï´Ù.
- ºó ±¸¼º ¼³¸í Çʵ忡¼ ´ÙÀ½ ÄÚµå ¿¹Á¦ H-3¿¡ ³ªÅ¸³½ °Íó·³ Àüü SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿À» ÀÔ·ÂÇÏ°í Æ¯Á¤ ¿¹Á¦°¡ ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¿¡ ¸ÂÁö ¾Ê´Â´Ù¸é º¯¼ö Á¤º¸¸¦ »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸·Î ´ëüÇÕ´Ï´Ù(µû¶ó¼ ´ÙÀ½ ¸î °¡Áö °ªÀ» ±³Ã¼ÇÕ´Ï´Ù. credentialMailTemplate,company22.example.com:143, company22.example.com,true ¹× 1080).
µé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.
ÄÚµå ¿¹Á¦ H-3 Àü¿ª °øÀ¯¸¦ À§ÇÑ ¸ÞÀÏ SSO ¾î´ðÅÍ ÅÛÇø®Æ®
default|imap://company22.example.com:143/?configName=credentialMailTemplate
&encoded=password
&default=protocol
&default=clientProtocol
&default=type
&default=subType
&default=enableProxyAuth
&default=proxyAdminUid
&default=proxyAdminPassword
&default=ssoClassName
&default=enablePerRequestConnection
&default=userAttribute
&default=host
&default=port
&default=smtpServer
&default=clientPort
&default=smtpPort
&enableProxyAuth=false
&proxyAdminUid=[PROXY-ADMIN-UID]
&proxyAdminPassword=[PROXY-ADMIN_PASSWORD]
&type=MAIL-TYPE
&subType=sun-one
&ssoClassName=com.sun.ssoadapter.impl.JavaMailSSOAdapter
&enablePerRequestConnection=true
&userAttribute=uid
&clientProtocol=http
&smtpServer=company22.example.com
&sentFolderCopy=true
&clientPort=1080
&smtpPort=25
&merge=uid
&merge=password
- [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
ÀÌ ½ÃÁ¡¿¡¼ IMAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ µÑ ÀÌ»óÀÇ ¹®ÀÚ¿ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀº ¹®Á¦µÇÁö ¾Ê½À´Ï´Ù.
- ÀÌ ¿¹Á¦ÀÇ °æ¿ì À̸§ÀÌ credentialMailÀÎ »õ SSO ¾î´ðÅÍ ±¸¼ºÀ» Ãß°¡ÇÕ´Ï´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ °íÀ¯ ÅÛÇø®Æ® À̸§À» ¼±ÅÃÇÕ´Ï´Ù.
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
- [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÕ´Ï´Ù.
- ºó ±¸¼º ¼³¸í Çʵ忡¼ ´ÙÀ½ ÄÚµå ¶óÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù. ¿©±â¼ ÀÌ °æ¿ì¿¡´Â ±¸¼º À̸§ÀÌ credentialMailÀÌ°í ±¸¼º ¼³¸íÀº credentialMailTemplate ÀÔ´Ï´Ù(±¸¼º À̸§°ú ±¸¼º ¼³¸í¿¡ »ç¿ëµÈ À̸§À» ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Æ¯Á¤ Á¤º¸·Î ´ëüÇÕ´Ï´Ù).
default|imap:///?configName=credentialMail
&configDesc=credentialMailTemplateµé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.
- [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
- µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³ÎÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼ »õ ä³ÎÀÇ À̸§Àº CredentialMailChannelÀÔ´Ï´Ù.
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Portal Server ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ½ºÅ©·ÑÇÑ ´ÙÀ½ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ Æ÷ÅÐ µ¥½ºÅ©Å¾ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- ä³Î Á¦¸ñ ¾Æ·¡¿¡¼ [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [ä³Î À̸§] Çʵ忡 ÀÌ °æ¿ì¿¡´Â CredentialMailChannelÀÎ »õ ä³ÎÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
- °ø±ÞÀÚ µå·Ó´Ù¿î ¸Þ´º¿¡¼ MailProvider¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [È®ÀÎ]À» Ŭ¸¯Çϸé [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] À¥ ÆäÀÌÁö·Î µ¹¾Æ°¡°í ¿©±â¼ ¹æ±Ý ¸¸µç ä³ÎÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
- ä³Î Á¦¸ñ ¾Æ·¡¿¡¼ ¹æ±Ý ¸¸µç ä³Î À̸§ ¿·ÀÇ [¼Ó¼º ÆíÁý]À» Ŭ¸¯ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â CredentialMailChannelÀÔ´Ï´Ù.
- "Á¦¸ñ" Çʵ忡¼ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì Credential Only Mail AccountÀÎ °ø±ÞÀÚ Á¦¸ñÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- ¼³¸í Çʵ忡¼ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì ¸¶Âù°¡Áö·Î Credential Only Mail AccountÀÎ °ø±ÞÀÚ ¼³¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- ÆäÀÌÁö¸¦ ¾Æ·¡·Î ½ºÅ©·ÑÇϰí(µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡¼) ¿¹¸¦ µé¾î SunOneMail°ú °°ÀÌ "sso ¾î´ðÅÍ" Çʵ忡 ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦ÇÏ°í ´Ü°è 2¿¡¼ »ç¿ëµÈ µ¿ÀÏÇÑ SSO ¾î´ðÅÍ ±¸¼º À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹Á¦ÀÇ °æ¿ì´Â credentialMailÀÔ´Ï´Ù.
- Çʿ信 µû¶ó ½ºÅ©·ÑÇϰí [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
- ´Ù½Ã ÆäÀÌÁö À§·Î ½ºÅ©·ÑÇÏ¿© Container Path ´Ü¾î¿¡ À̾îÁö´Â ù Ç׸ñÀÎ ´Ü¾î topÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- ÄÁÅ×ÀÌ³Ê Ã¤³Î Á¦¸ñÀ¸·Î ½ºÅ©·ÑÇÏ¿© »õ ä³ÎÀ» Ãß°¡ÇÒ ÄÁÅ×À̳ÊÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù. (¿¹: MyFrontPageTabPanelContainer) ÇÔ²² ÀÖ´Â [¼Ó¼º ÆíÁý] ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸¶½Ê½Ã¿À.
- ä³Î °ü¸® Á¦¸ñ ¾Æ·¡¿¡¼ ¹æ±Ý ¸¸µç ä³Î À̸§À» Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ±âÁ¸ ä³Î ¸ñ·Ï¿¡ ÀÖ´Â CredentialMailChannelÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- »ç¿ë °¡´É ¹× Ç¥½Ã °¡´É ¸ñ·Ï ¿·¿¡ ÀÖ´Â [Ãß°¡] ´ÜÃ߸¦ Ŭ¸¯ÇÕ´Ï´Ù. ±×·¯¸é ´õ ÀÌ»óÀÇ ±¸¼º ¾øÀÌ »ç¿ëÀÚ°¡ ä³ÎÀ» »ç¿ëÇÏ°í º¼ ¼ö ÀÖ½À´Ï´Ù.
- ä³Î °ü¸® Á¦¸ñ¿¡¼ ÆäÀÌÁö¸¦ À§·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³Î Ãß°¡¸¦ ³¡¸¶ÃƽÀ´Ï´Ù. ÀÌÁ¦ ÃÖÁ¾ »ç¿ëÀÚ°¡ ¸ÞÀÏ Ã¤³Î¿¡¼ ÆíÁý ¹öưÀ» Ŭ¸¯ÇÒ ¶§ Ç¥½ÃµÇµµ·Ï(±×¸®°í ÆíÁýÇϵµ·Ï) ÇÒ Çʵ带 Á¦ÇÑÇÕ´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Çʵ常 º¸Á¸ÇÕ´Ï´Ù.
- Identity Server °ü¸® ÄܼÖÀ» »ç¿ëÇÏ¿© µð·ºÅ丮 ¼¹ö¿¡¼ Á¶Á÷ÀÇ µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼¸¦ °Ë»öÇÕ´Ï´Ù. 165ÆäÀÌÁöÀÇ "µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ´Ù¿î·Îµå ¹× ¾÷·ÎµåÇÏ·Á¸é" À» ÂüÁ¶ÇÏ¿© µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼¸¦ ´Ù¿î·ÎµåÇϰí (·ÎÄ÷Î) ÀúÀåÇϱâ À§ÇÑ ´Ü°è¸¦ µû¸£½Ê½Ã¿À.
- ¼±ÅÃÇÑ ÆíÁý±â¸¦ »ç¿ëÇÏ¿© µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼¸¦ ¿°í ¿¹¸¦ µé¾î CredentialMailChannel°ú °°ÀÌ ´Ü°è 3¿¡¼ ¸¸µç ä³Î À̸§À» ã½À´Ï´Ù. ã¾Æ¾ß ÇÏ´Â ÅØ½ºÆ® ºÎºÐÀº ´ÙÀ½°ú °°Àº ÇüÅÂÀÔ´Ï´Ù.
<Channel name="CredentialMailChannel" provider="MailProvider" merge="replace">
<Properties>
<String name="title" value="Credential Only Mail Account"/>
<String name="description" value="Credential Only Mail Account"/>
<String name="ssoAdapter" value="credentialMail"/>
</Properties>
</Channel>
- uid ¹× password¸¸ Æ÷ÇÔÇÑ SSOEditAttributes Ä÷º¼ÇÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Ä÷º¼ÇÀº ´ÙÀ½°ú °°Àº ÇüÅÂÀÔ´Ï´Ù.
<Collection name="ssoEditAttributes">
<String name="uid" value="string|User Name:"/>
<String name="password" value="password|User Password:"/>
</Collection>
ÀÌ À¯ÇüÀÇ Ä÷º¼ÇÀ» Ãß°¡ÇÑ ÈÄ Ã¤³Î Á¤ÀÇ´Â ´ÙÀ½°ú °°Àº ÇüŰ¡ µË´Ï´Ù.
<Channel name="CredentialMailChannel" provider="MailProvider" merge="replace">
<Properties>
<String name="title" value="Credential Only Mail Account"/>
<String name="description" value="Credential Only Mail Account"/>
<String name="ssoAdapter" value="credentialMail"/>
<Collection name="ssoEditAttributes">
<String name="uid" value="string|User Name:"/>
<String name="password" value="password|User Password:"/>
</Collection>
</Properties>
</Channel>
- Identity Server °ü¸® ÄܼÖÀ» »ç¿ëÇÏ¿© »õ·Î ÆíÁýÇÑ µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊ ¹®¼¸¦ ¾÷·ÎµåÇÕ´Ï´Ù. ´Ù½Ã "µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ´Ù¿î·Îµå ¹× ¾÷·ÎµåÇÏ·Á¸é" À» ÂüÁ¶ÇϽʽÿÀ. À̹ø¿¡´Â µð½ºÇ÷¹ÀÌ ÇÁ·ÎÇÊÀ» ¾÷·ÎµåÇϱâ À§ÇÑ ´Ü°è¸¦ µû¸£½Ê½Ã¿À.
- »õ·Î¿î Æ÷ÅÐ ÃÖÁ¾ »ç¿ëÀÚ¸¦ ¸¸µé°í µ¥½ºÅ©Å¾¿¡ ÀÎÁõÀ» ¾ò½À´Ï´Ù(¿É¼Ç).
»õ »ç¿ëÀÚ¸¦ ¸¸µå´Â °æ¿ì, ÀÌ »ç¿ëÀÚ´Â Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡¼ ¹æ±Ý ¼öÇàµÈ ±¸¼º º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼ ÀÌÀü¿¡ ¾î¶² ä³Îµµ ±¸¼ºÇÏÁö ¾ÊÀº ±âÁ¸ »ç¿ëÀÚµµ ¼öÇàµÈ º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª µ¥½ºÅ©Å¾¿¡¼ ä³ÎÀ» ±¸¼ºÇÑ ±âÁ¸ »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ º¯°æÀ» º¸Áö ¸øÇÕ´Ï´Ù. À̵éÀÌ º¯°æÀ» º¼ ¼ö ÀÖ°Ô ÇÏ·Á¸é "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.
- ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¼¼ »ç¿ëÀÚ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ¿¡°Ô ÇÒ´çÇÒ ¼ºñ½º ¿·ÀÇ È®ÀζõÀ» Ŭ¸¯ÇÕ´Ï´Ù.
ÃÖ¼ÒÇÑ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¹× SSO ¾î´ðÅ͸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© ÇØ´ç ÅØ½ºÆ® Çʵ忡 »ç¿ëÀÚ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© [¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
Ž»ö Ç¥½Ã ¿µ¿ª¿¡ »õ·Î¿î »ç¿ëÀÚÀÇ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.
Á¶Á÷ ¼öÁØ¿¡¼ÀÇ ¼¹ö Á¤ÀÇ
ÀÌ ºÎºÐ¿¡¼´Â Á¶Á÷ ¼öÁØ¿¡¼ SSO ¾î´ðÅÍ ÅÛÇø®Æ®ÀÇ ±¸¼ºÀ» ¼³¸íÇÕ´Ï´Ù. º» ¿¹Á¦ÀÇ SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í SSO ¾î´ðÅÍ ±¸¼º¿¡¼ »ç¿ëµÈ µ¥ÀÌÅÍ´Â "SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼ÀÇ ¼¹ö Á¤ÀÇ"ÀÇ ¿¹Á¦¿¡¼ »ç¿ëµÈ µ¥ÀÌÅÍ¿Í °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù. ±×·¯³ª ´ÙÀ½ ¿¹Á¦¿¡¼ SSO ¾î´ðÅÍ ±¸¼º¿¡´Â ´õ ¸¹Àº ¼Ó¼ºÀÌ ³ª¿À°í SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿¡´Â ´ú ³ª¿É´Ï´Ù. SSO ¾î´ðÅÍ ±¸¼º¿¡ ¼Ó¼ºÀ» ³õÀ¸¸é ÀÌ ¼Ó¼ºÀ» Àü¿ªÀ¸·Î °øÀ¯ÇÏÁö ¾Ê°í Á¶Á÷ ³»¿¡¼ °øÀ¯ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´ÙÀ½ ¿¹Á¦¿¡¼´Â »õ SSO ¾î´ðÅÍ ±¸¼º°ú ¸ÞÀÏ Ã¤³ÎÀ» ¸¸µì´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼´Â ±âº» SSO ¾î´ðÅÍ ÅÛÇø®Æ®°¡ »ç¿ëµË´Ï´Ù. ´Ù¸¥ ÅÛÇø®Æ®¸¦ ¸¸µé ÇÊ¿ä´Â ¾ø½À´Ï´Ù.
ÄÚµå ¿¹Á¦ H-4 Á¶Á÷ ³»¿¡¼ °øÀ¯Çϱâ À§ÇÑ ¸ÞÀÏ SSO ¾î´ðÅÍ ÅÛÇø®Æ®
default|imap:///?configName=SUN-ONE-MAIL
&encoded=password
&default=ssoClassName
&default=protocol
&default=clientProtocol
&merge=host
&merge=port
&merge=uid
&merge=password
&merge=smtpServer
&merge=smtpPort
&merge=sentFolderCopy
&merge=clientPort
&clientProtocol=http
&ssoClassName=com.sun.ssoadapter.impl.JavaMailSSOAdapter
- ÀÌ ¿¹Á¦ÀÇ °æ¿ì À̸§ÀÌ orgCredentialMailÀÎ »õ SSO ¾î´ðÅÍ ±¸¼ºÀ» Ãß°¡ÇÕ´Ï´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ °íÀ¯ À̸§À» ¼±ÅÃÇÕ´Ï´Ù.
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
- [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ºó ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÏ¿© µé¾î°©´Ï´Ù.
- ºó ±¸¼º ¼³¸í Çʵ忡¼ ´ÙÀ½ ÄÚµå ¶óÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù. ¿©±â¼ ÀÌ ¿¹Á¦ÀÇ °æ¿ì ±¸¼º À̸§Àº orgcredentialMailÀÌ°í ±¸¼º ¼³¸íÀº SUN-ONE-MAILÀÔ´Ï´Ù. ¿©±â¼ »ç¿ëµÈ º¯¼ö ¿¹Á¦°¡ ÇØ´ç »çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¿¡ ÀûÇÕÇÏÁö ¾ÊÀ¸¸é À̸¦ ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸·Î ±³Ã¼ÇÕ´Ï´Ù(µû¶ó¼ ´ÙÀ½ Áß ¸î °¡Áö¸¦ ±³Ã¼ÇÕ´Ï´Ù. company22.example.com:143, orgcredentialMail, ccompany22.example.com, true, 1080 ¹× 25).
default|imap://company22.example.com:143/?configName=orgCredentialMail
&configDesc=SUN-ONE-MAIL
&smtpServer=company22.example.com
&sentFolderCopy=true
&clientPort=1080
&smtpPort=25µé¾î°¥ ¶§ Çʵ尡 ºñ¾î ÀÖÁö ¾ÊÀ¸¸é ÇʵåÀÇ ¸ðµç ÅØ½ºÆ®¸¦ ¼±ÅÃÇÏ°í »èÁ¦ÇÕ´Ï´Ù.
- [Ãß°¡]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
ÀÌ ½ÃÁ¡¿¡¼ IMAP ÇÁ·ÎÅäÄÝ·Î ½ÃÀ۵Ǵ µÑ ÀÌ»óÀÇ ¹®ÀÚ¿ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀº ¹®Á¦µÇÁö ¾Ê½À´Ï´Ù.
- [³» ÇÁ·±Æ® ÆäÀÌÁö] ÅÇ¿¡ »õ ¸ÞÀÏ Ã¤³ÎÀ» Ãß°¡ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â »õ ä³ÎÀÇ À̸§ÀÎ OrgCredentialMailChannelÀÔ´Ï´Ù.
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole).
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Portal Server ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ½ºÅ©·ÑÇÑ ´ÙÀ½ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ Æ÷ÅÐ µ¥½ºÅ©Å¾ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- ä³Î Á¦¸ñ ¾Æ·¡¿¡¼ [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [ä³Î À̸§] Çʵ忡 ÀÌ °æ¿ì¿¡´Â OrgCredentialMailChannelÀÎ »õ ä³ÎÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
- °ø±ÞÀÚ µå·Ó´Ù¿î ¸Þ´º¿¡¼ MailProvider¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [¸¸µé±â]À» Ŭ¸¯Çϸé [ä³Î ¹× ÄÁÅ×ÀÌ³Ê °ü¸®] À¥ ÆäÀÌÁö·Î µ¹¾Æ°¡°í ¿©±â¼ ¹æ±Ý ¸¸µç ä³ÎÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
- ä³Î Á¦¸ñ ¾Æ·¡¿¡¼ ¹æ±Ý ¸¸µç ä³Î À̸§ ¿·ÀÇ [¼Ó¼º ÆíÁý]À» Ŭ¸¯ÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â OrgCredentialMailChannelÀÔ´Ï´Ù.
- Á¦¸ñ Çʵ忡¼ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì Organization Defined Credential Only Mail AccountÀÎ °ø±ÞÀÚ Á¦¸ñÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- ¼³¸í Çʵ忡¼ ¿¹¸¦ µé¾î mail°ú °°ÀÌ ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦Çϰí ÀÌ ¿¹Á¦ÀÇ °æ¿ì ¸¶Âù°¡Áö·Î Credential Only Mail AccountÀÎ °ø±ÞÀÚ ¼³¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- ÆäÀÌÁö ¾Æ·¡·Î ½ºÅ©·ÑÇϰí(µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡¼) ¿¹¸¦ µé¾î sunOneMail°ú °°ÀÌ ssoAdapter Çʵ忡 ÇöÀç Á¸ÀçÇÏ´Â ¸ðµç ´Ü¾î¸¦ ¼±ÅÃÇÏ¿© »èÁ¦ÇÏ°í ´Ü°è 1¿¡¼ »ç¿ëµÈ µ¿ÀÏÇÑ SSO ¾î´ðÅÍ ±¸¼º À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ ¿¹Á¦ÀÇ °æ¿ì´Â orgCredentialMailÀÔ´Ï´Ù.
- Çʿ信 µû¶ó ½ºÅ©·ÑÇϰí [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
- ´Ù½Ã ÆäÀÌÁö À§·Î ½ºÅ©·ÑÇÏ¿© Container Path ´Ü¾î¿¡ À̾îÁö´Â ù Ç׸ñÀÎ ´Ü¾î topÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- ÄÁÅ×ÀÌ³Ê Ã¤³Î Á¦¸ñÀ¸·Î ½ºÅ©·ÑÇÏ¿© »õ ä³ÎÀ» Ãß°¡ÇÒ ÄÁÅ×À̳ÊÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é MyFrontPageTabPanelContainer¿Í °°½À´Ï´Ù. ÇÔ²² ÀÖ´Â [¼Ó¼º ÆíÁý] ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸¶½Ê½Ã¿À.
- ä³Î °ü¸® Á¦¸ñ ¾Æ·¡¿¡¼ ¹æ±Ý ¸¸µç ä³Î À̸§À» Ŭ¸¯ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ±âÁ¸ ä³Î ¸ñ·Ï¿¡ ÀÖ´Â OrgCredentialMailChannelÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- »ç¿ë °¡´É ¹× Ç¥½Ã °¡´É ¸ñ·Ï ¿·¿¡ ÀÖ´Â [Ãß°¡] ´ÜÃ߸¦ Ŭ¸¯ÇÕ´Ï´Ù. ±×·¯¸é ´õ ÀÌ»óÀÇ ±¸¼º ¾øÀÌ »ç¿ëÀÚ°¡ ä³ÎÀ» »ç¿ëÇÏ°í º¼ ¼ö ÀÖ½À´Ï´Ù.
- ä³Î °ü¸® Á¦¸ñ¿¡¼ ÆäÀÌÁö¸¦ À§·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
µ¥½ºÅ©Å¾¿¡ »õ ¸ÞÀÏ Ã¤³Î Ãß°¡¸¦ ³¡¸¶ÃƽÀ´Ï´Ù. ÀÌ ±¸¼º À¯ÇüÀÇ °æ¿ì, ÃÖÁ¾ »ç¿ëÀÚ°¡ ÀÌ Ã¤³Î¿¡ ´ëÇÑ ÆíÁý ¹öưÀ» Ŭ¸¯ÇÒ ¶§ »ç¿ëÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇØ¾ß ÇÏ´Â »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¸ Á¦¿ÜÇÏ°í ÆíÁý °¡´ÉÇÑ ¸ðµç Çʵ尡 ä¿öÁý´Ï´Ù. »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ Çʵ带 Á¦¿ÜÇÑ ¸ðµç Çʵ带 Á¦°ÅÇÏ·Á¸é SSO ¾î´ðÅÍ ÅÛÇø®Æ® ³»¿¡¼ÀÇ ¼¹ö Á¤ÀÇ ºÎºÐÀÇ ´Ü°è 4ºÎÅÍ µû¸£½Ê½Ã¿À.
- »õ·Î¿î Æ÷ÅÐ »ç¿ëÀÚ¸¦ ¸¸µé°í µ¥½ºÅ©Å¾¿¡ ÀÎÁõÀ» ¾ò½À´Ï´Ù(¿É¼Ç).
»õ »ç¿ëÀÚ¸¦ ¸¸µå´Â °æ¿ì, ÀÌ »ç¿ëÀÚ´Â Æ÷ÅÐ µ¥½ºÅ©Å¾¿¡¼ ¹æ±Ý ¼öÇàµÈ ±¸¼º º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. µ¥½ºÅ©Å¾¿¡¼ ÀÌÀü¿¡ ¾î¶² ä³Îµµ ±¸¼ºÇÏÁö ¾ÊÀº ±âÁ¸ »ç¿ëÀÚµµ ¼öÇàµÈ º¯°æÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª µ¥½ºÅ©Å¾¿¡¼ ä³ÎÀ» ±¸¼ºÇÑ ±âÁ¸ »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ º¯°æÀ» º¸Áö ¸øÇÕ´Ï´Ù. À̵éÀÌ º¯°æÀ» º¼ ¼ö ÀÖ°Ô ÇÏ·Á¸é "ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì"¸¦ ÂüÁ¶ÇϽʽÿÀ.
- ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ [»ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- [»õ·Î ¸¸µé±â]¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¼¼ »ç¿ëÀÚ ÆäÀÌÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ¿¡°Ô ÇÒ´çÇÒ ¼ºñ½º ¿·ÀÇ È®ÀζõÀ» Ŭ¸¯ÇÕ´Ï´Ù.
ÃÖ¼ÒÇÑ Æ÷ÅÐ µ¥½ºÅ©Å¾ ¹× SSO ¾î´ðÅ͸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© ÇØ´ç ÅØ½ºÆ® Çʵ忡 »ç¿ëÀÚ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ °æ¿ì ½ºÅ©·ÑÇÏ¿© [¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
Ž»ö Ç¥½Ã ¿µ¿ª¿¡ »õ·Î¿î »ç¿ëÀÚÀÇ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.
ÀϺΠ»ç¿ëÀÚ°¡ ±¸¼º º¯°æÀ» º¸Áö ¸øÇÏ´Â °æ¿ì
°ü¸®ÀÚ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» ÆíÁýÇϰųª ¸¸µé¾î¼ »õ ä³ÎÀ» Ãß°¡ÇÏ´Â µî ä³Î ±¸¼ºÀ» º¯°æÇÕ´Ï´Ù. ÀÌ·¯ÇÑ º¯°æ »çÇ×Àº ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇÁö ¾Ê½À´Ï´Ù. ´ÙÀ½ »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ¹ÌĨ´Ï´Ù:
±×·¯³ª ÀÌÀü¿¡ µ¥½ºÅ©Å¾¿¡¼ ä³ÎÀ» ÆíÁýÇÏ¿© Çϳª ¶Ç´Â ¿©·¯ ä³Î ±¸¼ºÀ» º¯°æÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ¼´Â °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ ±¸¼ºÀ» º¯°æÇØ¾ß º¯°æ ³»¿ëÀÌ Àû¿ëµË´Ï´Ù. ¿¹¸¦ µé¾î, °ü¸®ÀÚ°¡ Àü¿ª, Á¶Á÷ ¶Ç´Â ¿ªÇÒ ¼öÁØ¿¡¼ ä³ÎÀ» Ãß°¡Çϸé ä³ÎÀÌ »ç¿ëÀÚÀÇ µ¥½ºÅ©Å¾¿¡ ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù.
ÀÌ·¯ÇÑ »óȲÀº µð·ºÅ丮 ¼¹ö¿¡¼ ¼ºñ½º Ŭ·¡½º°¡ ÀÛ¿ëÇÏ´Â ¹æ½Ä ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. Çϳª ¶Ç´Â ¿©·¯ ä³ÎÀ» ±¸¼ºÇÏ´Â »ç¿ëÀÚ´Â SSO ¾î´ðÅÍ ÅÛÇø®Æ®¿Í ±¸¼ºÀ» µ¤¾î¾¹´Ï´Ù. ÀÌÈÄ ÀÌ·¯ÇÑ »ç¿ëÀÚ¿¡ ´ëÇØ °ü¸®ÀÚ°¡ Àü¿ª, Á¶Á÷ ¶Ç´Â ¿ªÇÒ ¼öÁØ¿¡¼ Ãß°¡ÇÏ´Â °ªÀº ´õ ÀÌ»ó »ç¿ëÀÚ ¼öÁØ¿¡¼ »ó¼ÓµÇÁö ¾Ê½À´Ï´Ù.
µû¶ó¼ ÀÌÀü¿¡ Çϳª ¶Ç´Â ¿©·¯ ä³Î ±¸¼ºÀ» º¯°æÇÑ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ º¯°æÀ» ±¸¼ºÇϽʽÿÀ. ÀϹÝÀûÀ¸·Î ´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇÑ º¯°æÀ» ¸ÕÀú ±¸¼ºÇÑ ´ÙÀ½ ÀÌ ÅÛÇø®Æ®¿Í ±¸¼º ¹®ÀÚ¿À» º¹»çÇÏ¿© À̸¦ ÇÊ¿ä·Î ÇÏ´Â »ç¿ëÀÚ¿¡ ´ëÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ ºÙ¿©³Ö´Â °ÍÀÌ Æí¸®ÇÕ´Ï´Ù. ´ÙÀ½ Áöħ¿¡¼´Â ÀÌ·± ¹æ½ÄÀ¸·Î º¯°æÀ» ±¸¼ºÇÑ´Ù°í °¡Á¤ÇÕ´Ï´Ù. ±×·¯³ª ÇÊ¿äÇÏ´Ù¸é º¹»ç¿Í ºÙ¿©³Ö±â ¾øÀÌ »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ ±¸¼º ¹®ÀÚ¿À» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇÑ ±¸¼ºÀ» º¯°æÇÑ ÈÄ¿¡ ´ÙÀ½ µÎ ¹æ¹ý Áß Çϳª·Î À̸¦ ÇÊ¿ä·Î ÇÏ´Â »ç¶÷À» À§ÇØ »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ ±¸¼ºÀ» º¯°æÇÕ´Ï´Ù.
1¸í¿¡¼ ¼Ò¼ö »ç¿ëÀÚ¸¦ À§ÇÑ »ç¿ëÀÚ ¼öÁØ ±¸¼º º¯°æ
´Ù¸¥ »ç¿ëÀÚ¿¡ ´ëÇØ ¹æ±Ý ÆíÁýÇϰųª ¸¸µç SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹®ÀÚ¿ ¶Ç´Â SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿À» º¹»çÇÏ¿© ´ÙÀ½°ú °°ÀÌ »ç¿ëÀÚ ¼öÁØ¿¡¼ÀÇ Á÷Á¢ º¯°æÀ» ÇÊ¿ä·Î ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ºÙ¿©³Ö½À´Ï´Ù.
- SSO ¾î´ðÅÍ ±¸¼º¿¡¼ ¹®ÀÚ¿ º¹»ç:
- ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼ Sun ONE Identity Server °ü¸® ÄÜ¼Ö http://hostname:port/amconsole¿¡ ·Î±×¿ÂÇÕ´Ï´Ù(¿¹¸¦ µé¾î, http://psserver.company22.example.com:80/amconsole)
- [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡¼ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼ºñ½º¸¦ ¼±ÅÃÇÏ¿© ±¸¼º °¡´ÉÇÑ ¼ºñ½º ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ´ÜÀÏ »çÀο ¾î´ðÅÍ ±¸¼º Á¦¸ñÀÌ ³ª¿Ã ¶§±îÁö Ž»ö Ç¥½Ã ¿µ¿ªÀ» ¾Æ·¡·Î ½ºÅ©·ÑÇÑ ´ÙÀ½ SSO ¾î´ðÅÍ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ SSO ¾î´ðÅÍ ÆäÀÌÁö¸¦ ¿±´Ï´Ù.
- "default|http:///...", "default|imap:///..." µî°ú °°ÀÌ º¹»çÇÒ ¹®ÀÚ¿À» Ŭ¸¯ÇÕ´Ï´Ù.
- ¼±ÅÃÇÑ ¹®ÀÚ¿ÀÌ ±¸¼º ¼³¸í Çʵå([Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§)¿¡ Ç¥½ÃµÈ »óÅ¿¡¼ ÇʵåÀÇ Àüü ³»¿ëÀ» ¼±ÅÃÇÏ°í º¹»çÇÑ ´ÙÀ½ ´Ü°è 2·Î À̵¿ÇÕ´Ï´Ù.
- Sun ONE Identity Server °ü¸® Äֿܼ¡¼ [Identity °ü¸®] ÅÇÀ» Ŭ¸¯ÇÏ¿© Ž»ö Ç¥½Ã ¿µ¿ª¿¡ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ¿© Sun ONE Portal Server »ç¿ëÀÚ ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ ¼öÁØ ±¸¼ºÀ» ÆíÁýÇÒ »ç¿ëÀÚ ¿·ÀÇ È»ìÇ¥¸¦ Ŭ¸¯ÇÏ¿© µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª¿¡ ¶Ç ´Ù¸¥ [º¸±â] µå·Ó´Ù¿î ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
- µ¥ÀÌÅÍ Ç¥½Ã ¿µ¿ª ³»ÀÇ [º¸±â] µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ [SSO ¾î´ðÅÍ]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- [Ãß°¡] ¹× [Á¦°Å] ¹öư ¹Ù·Î À§¿¡ ÀÖ´Â ±¸¼º ¼³¸í Çʵ带 Ŭ¸¯ÇÏ¿© µé¾î°©´Ï´Ù.
- ´Ü°è 1¿¡¼ º¹»çÇÑ SSO ¾î´ðÅÍ ±¸¼º ¹®ÀÚ¿À» ¿©±â ±¸¼º ¼³¸í Çʵ忡 ºÙ¿©³Ö½À´Ï´Ù.
- °¡Àå ¿À¸¥ÂÊÀ¸·Î ½ºÅ©·ÑÇÏ¿© SSO ¾î´ðÅÍ ±¸¼º »óÀÚ¸¦ ºÙ¿©³Ö½À´Ï´Ù.
- µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ [»ç¿ëÀÚ Á¤ÀÇ]°¡ ¾ÆÁ÷ ¼±ÅõÇÁö ¾Ê¾ÒÀ¸¸é À̸¦ ¼±ÅÃÇÕ´Ï´Ù(»ç¿ëÀÚ Á¤ÀÇ, »ó¼Ó ¹× ¹«½Ã¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù).
- Çʿ信 µû¶ó ¿ÞÂÊÀ¸·Î ½ºÅ©·ÑÇÏ¿© [ÀúÀå]À» Ŭ¸¯ÇÕ´Ï´Ù.
´Ù¼ö »ç¿ëÀÚ¸¦ À§ÇÑ »ç¿ëÀÚ ¼öÁØ ±¸¼º º¯°æ(½ºÅ©¸³Æ® »ç¿ë)
»ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ ¸¹Àº »ç¿ëÀÚ¿¡ ´ëÇØ ±¸¼º º¯°æÀ» Àû¿ëÇÏ·Á¸é ƯÁ¤ »ç¿ëÀÚ¿Í ÀÌ·¯ÇÑ °¢ »ç¿ëÀÚ¸¦ ¿¬°áÇÒ Æ¯Á¤ SSO ¾î´ðÅÍ ÅÛÇø®Æ® ¹× ±¸¼ºÀ» ½Äº°ÇÏ´Â ´ÜÀÏ ½ºÅ©¸³Æ®·Î ±¸¼ºµÈ ÆÄÀÏÀ» ¸¸µì´Ï´Ù.
±×·± ´ÙÀ½ ÀÌ ÆÄÀÏÀ» ÂüÁ¶ÇÏ´Â ldapmodify ¸í·ÉÀ» ³»¸³´Ï´Ù. ±×·¯¸é ÆÄÀÏÀÌ ½ºÅ©¸³Æ®ÀÇ »ç¿ëÀÚ ±¸¼º º¯°æÀ» ½ÇÇàÇÏ¿© µð·ºÅ丮 ¼¹ö¸¦ ¼öÁ¤ÇÕ´Ï´Ù.
- ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸¸¦ »ç¿ëÇÏ¿© ÄÚµå ¿¹Á¦ H-5¿¡ ÀÖ´Â °Í°ú ºñ½ÁÇÑ ÆÄÀÏÀ» ¸¸µì´Ï´Ù.
- .ldif Á¢¹Ì¾î¸¦ »ç¿ëÇÏ¿© ÆÄÀÏÀÇ À̸§À» ÁöÁ¤ÇÕ´Ï´Ù.
- ÆÄÀÏ¿¡¼, »ç¿ëÀÚ ¼öÁØ¿¡¼ Á÷Á¢ SSO ¾î´ðÅ͸¦ ±¸¼ºÇØ¾ß ÇÏ´Â °¢ »ç¿ëÀÚ¿¡ ´ëÇØ º°µµ Ç׸ñÀ» ¸¸µì´Ï´Ù.
- °¢ »ç¿ëÀÚ¿¡ ´ëÇØ 4ÁÙÀÇ Äڵ带 Æ÷ÇÔ½Ãŵ´Ï´Ù.
´ÙÀ½ ¿¹Á¦ ÆÄÀÏ¿¡´Â 2°³ÀÇ ¿¹Á¦ Ç׸ñ¸¸ ÀÖ½À´Ï´Ù. ÀÌ ÆÄÀÏÀÇ À̸§Àº attr.ldifÀÔ´Ï´Ù. µÎ »ç¿ëÀÚÀÇ À̸§Àº user1 ¹× user2ÀÔ´Ï´Ù. Á¶Á÷ À̸§Àº exampleÀÔ´Ï´Ù. µÎ »ç¿ëÀÚ°¡ ÂüÁ¶ÇÏ´Â SSO ¾î´ðÅÍ ±¸¼ºÀÇ À̸§ÀÎ ±¸¼º À̸§Àº group1imapmailÀÔ´Ï´Ù. group1imapmail ±¸¼ºÀÌ ¾î¶² SSO ¾î´ðÅÍ ÅÛÇø®Æ®¸¦ ÂüÁ¶ÇÏ´ÂÁö¸¦ ½Äº°ÇÏ´Â ±¸¼º ¼³¸íÀº everyoneimapÀÔ´Ï´Ù. ÀÌ ¿¹Á¦¿¡¼´Â µÎ »ç¿ëÀÚ¿¡¼ µ¿ÀÏÇÕ´Ï´Ù.
ÄÚµå ¿¹Á¦ H-5 µð·ºÅ丮 ¼¹ö¿¡ ´ëÇÑ ½ºÅ©¸³Æ®°¡ ÀÖ´Â attr.ldif ÆÄÀÏ
dn: uid=user1,ou=People,o=example.com,o=isp
changetype: modify
add:sunSSOAdapterConfigurations
sunSSOAdapterConfigurations:
default|imap:///?configName=group1imapmail&configDesc=everyoneimap
dn: uid=user2,ou=People,o=example.com,o=isp
changetype: modify
add:sunSSOAdapterConfigurations
sunSSOAdapterConfigurations:
imap:///?configName=group1imapmail&configDesc=everyoneimap
- ÄÚµå ¿¹Á¦ H-6¿¡¼ »ç¿ëÇÑ °Í°ú À¯»çÇÑ ldapmodify ¸í·ÉÀ» »ç¿ëÇÏ¿© ´Ü°è1¿¡¼ ¸¸µç ÆÄÀÏÀ» µð·ºÅ丮 ¼¹ö·Î º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¸í·É¿¡ ´ëÇÑ Äڵ带 ÀÔ·ÂÇÒ ¶§´Â ÇØ´ç »çÀÌÆ®¿¡ ƯÁ¤ÇÑ Á¤º¸¸¦ »ç¿ëÇÕ´Ï´Ù.
´ÙÀ½ ¿¹Á¦¿¡´Â ÆÄÀÏÀ» Àбâ À§ÇØ µð·ºÅ丮 ¼¹ö·Î º¸³¾ ¶§ ÇÊ¿äÇÑ ¸í·ÉÀÌ ³ª¿µÇ¾î ÀÖ½À´Ï´Ù. ´ÙÀ½ Á¤º¸´Â º» ¿¹Á¦ »çÀÌÆ®¿¡ ƯÁ¤ÇÕ´Ï´Ù. ºñ¹Ð¹øÈ£´Â mypasswordÀ̰í, È£½ºÆ® À̸§Àº localhostÀ̰í, Æ÷Æ® ¹øÈ£´Â ±âº»°ª 389À̰í, Àü¼ÛµÇ´Â ÆÄÀÏÀÇ À̸§Àº attr.ldifÀÔ´Ï´Ù.
ÄÚµå ¿¹Á¦ H-6 À̸§ÀÌ attr.ldifÀÎ ÆÄÀÏÀ» µð·ºÅ丮 ¼¹ö·Î º¸³»±â
setenv LD_LIBRARY_PATH Directory-server-install-dir/lib
Directory-server-install-dir/shared/bin/ldapmodify -D "cn=Directory Manager
" -w mypassword -h localhost -p 389 -f attr.ldif
¾ÕÀÇ ÄÚµå´Â ¸ÕÀú °æ·Î LD_LIBRARY_PATH¸¦ ¼³Á¤Çϰí ldapmodify ¸í·ÉÀÇ À§Ä¡¸¦ ³ªÅ¸³À´Ï´Ù. ±×·± ´ÙÀ½ ldapmodify ¸í·ÉÀÌ ³»·ÁÁý´Ï´Ù. ÀÌ ¸í·É°ú ÇÔ²² »ç¿ëµÈ °¢ ¿É¼ÇÀÇ ¿ä¾à:
-D
ÀÌ °æ¿ì¿¡´Â "cn=Directory Manager"ÀÎ ±¸ºÐ À̸§À» µð·ºÅ丮¿¡ ¹ÙÀεùµÇµµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.
-w
ÀÌ °æ¿ì¿¡´Â mypasswordÀÎ µð·ºÅ丮¿¡ ÀÎÁõÀ» ¾ò±â À§ÇÑ ºñ¹Ð¹øÈ£¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
-h
ÀÌ °æ¿ì¿¡´Â localhostÀÎ µð·ºÅ丮 ¼¹ö°¡ ½ÇÇàµÇ°í Àִ ȣ½ºÆ² ÁöÁ¤ÇÕ´Ï´Ù.
-p
ÀÌ °æ¿ì¿¡ ±âº» Æ÷Æ® 389ÀÎ µð·ºÅ丮 ¼¹ö°¡ ¼ö½ÅÇÒ Æ÷Æ®¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
-f
ÀÌ °æ¿ì¿¡ attr.ldifÀÎ µð·ºÅ丮 ¼¹ö°¡ ÀÐÀ» ÆÄÀÏÀ» ÁöÁ¤ÇÕ´Ï´Ù.
ldapmodify ¸í·É¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Administration Guide¸¦ ÂüÁ¶ÇϽʽÿÀ.