역할 기반 인증이 성공/실패하면 Access Manager는 사용자를 리디렉션할 위치 정보를 찾습니다. 응용 프로그램에서 이 정보를 찾는 순서는 다음과 같습니다.
성공한 역할 기반 인증의 리디렉션 URL은 다음 정보를 순서대로 확인하여 결정합니다.
인증 모듈에서 설정한 URL
goto 로그인 URL 매개 변수에서 설정한 URL
사용자 프로필(amUser.xml)의 iplanet-am-user-success-url에 대해 clientType 사용자 정의 파일에 설정된 URL
사용자가 인증한 역할의 iplanet-am-auth-login-success-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL
인증된 사용자에 대한 다른 역할 항목의 iplanet-am-auth-login-success-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL(이전 리디렉션 URL이 실패한 경우 이 옵션으로 대체됩니다.)
사용자 영역 항목의 iplanet-am-auth-login-success-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL
iplanet-am-auth-login-success-url 속성에 대해 전역 기본값으로 clientType 사용자 정의 파일에 설정된 URL
사용자 프로필(amUser.xml)의 iplanet-am-user-success-url 속성에 설정된 URL
사용자가 인증한 역할의 iplanet-am-auth-login-success-url 속성에 설정된 URL
인증된 사용자의 다른 역할 항목의 iplanet-am-auth-login-success-url 속성에 설정된 URL(이전 리디렉션 URL이 실패한 경우 이 옵션으로 대체됩니다.)
사용자 영역 항목의 iplanet-am-auth-login-success-url 속성에 설정된 URL
전역 기본값으로 iplanet-am-auth-login-success-url 속성에 설정된 URL
실패한 역할 기반 인증의 리디렉션 URL은 다음 정보를 순서대로 확인하여 결정합니다.
인증 모듈에서 설정한 URL
goto 로그인 URL 매개 변수에서 설정한 URL
사용자 프로필(amUser.xml)의 iplanet-am-user-failure-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL
사용자가 인증한 역할의 iplanet-am-auth-login-failure-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL
인증된 사용자에 대한 다른 역할 항목의 iplanet-am-auth-login-failure-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL(이전 리디렉션 URL이 실패한 경우 이 옵션으로 대체됩니다.)
사용자 영역 항목의 iplanet-am-auth-login-failure-url 속성에 대해 clientType 사용자 정의 파일에 설정된 URL
iplanet-am-auth-login-failure-url 속성에 대해 전역 기본값으로 clientType 사용자 정의 파일에 설정된 URL
사용자 프로필(amUser.xml)의 iplanet-am-user-failure-url 속성에 설정된 URL
사용자가 인증한 역할의 iplanet-am-auth-login-failure-url 속성에 설정된 URL
인증된 사용자에 대한 다른 역할 항목의 iplanet-am-auth-login-failure-url 속성에 설정된 URL(이전 리디렉션 URL이 실패한 경우 이 옵션으로 대체됩니다.)
사용자 영역 항목의 iplanet-am-auth-login-failure-url 속성에 설정된 URL
전역 기본값으로 iplanet-am-auth-login-failure-url 속성에 설정된 URL
인증 구성 서비스를 추가할 영역(또는 조직)으로 이동합니다.
[주제] 탭을 누릅니다.
[필터링된 역할] 또는 [역할]을 누릅니다.
인증 구성을 설정할 역할을 선택합니다.
활성화할 [기본 인증 체인]을 선택합니다.
[저장]을 누릅니다.
새 역할을 만들 경우 인증 구성 서비스가 해당 역할에 자동으로 할당되지 않습니다. 새 역할을 만들기 전에 역할 프로필 페이지의 위쪽에 있는 인증 구성 서비스 옵션을 선택하십시오.
역할 기반 인증이 사용 가능한 경우 구성원을 구성할 필요가 없으므로 LDAP 인증 모듈을 기본값으로 그대로 사용할 수 있습니다.