Documentation Home
> Sun Java System Access Manager 7.1 관리 설명서
Sun Java System Access Manager 7.1 관리 설명서
Book Information
색인
A
D
F
G
I
L
M
O
P
R
S
U
개
검
계
관
권
규
그
데
디
로
리
메
방
사
서
세
아
알
액
역
영
오
이
인
일
정
조
주
참
컨
콘
쿠
현
머리글
1 액세스 제어
1장 Access Manager 콘솔
관리 보기
영역 모드 콘솔
레거시 모드 콘솔
레거시 모드 6.3 콘솔
사용자 프로필 보기
2장 영역 관리
영역 만들기 및 관리
새 영역 만들기
일반 등록 정보
인증
서비스
영역에 서비스를 추가하려면
권한
Access Manager 7.1 권한 정의
Access Manager 7.0에서 7.1로의 업그레이드 권한 정의
3장 데이터 저장소
Access Manager 데이터 저장소 유형
Access Manager 저장소 플러그인
활성 디렉토리
플랫 파일 저장소
일반 LDAPv3
Access Manager 스키마를 사용하는 Sun Directory Server
새 데이터 저장소 만들기
데이터 저장소 속성
Access Manager 저장소 속성
클래스 이름
Access Manager 지원 유형 및 작업
조직 DN 값
사용자 컨테이너 이름 지정 속성
사용자 컨테이너 값
에이전트 컨테이너 이름 지정 속성
에이전트 컨테이너 값
재귀적 검색
복사 영역 구성
플랫 파일 저장소 속성
파일 저장소 플러그인 클래스 이름
파일 저장소 디렉토리
캐시
캐시 업데이트 시간
파일 사용자 객체 클래스
비밀번호 속성
상태 속성
해시된 속성
암호화된 속성
LDAPv3 속성
LDAP 서버
LDAP 바인드 DN
LDAP 바인드 비밀번호
LDAP 바인드 비밀번호(확인)
LDAP 조직 DN
LDAP SSL
LDAP 연결 풀 최소 크기
LDAP 연결 풀 최대 크기
검색에서 반환되는 최대 결과 수
검색 시간 초과
LDAP에서 참조를 따름
LDAPv3 저장소 플러그인 클래스 이름
일반 속성 이름 매핑
LDAPv3 플러그인 지원 유형 및 작업
LDAPv3 플러그인 검색 범위
LDAP 사용자 검색 속성
LDAP 사용자 검색 필터
LDAP 사용자 객체 클래스
LDAP 사용자 속성
LDAP 사용자 만들기 속성 매핑
사용자 상태 속성
사용자 상태 활성 값
사용자 상태 비활성 값
LDAP 그룹 검색 속성
LDAP 그룹 검색 필터
LDAP 그룹 컨테이너 이름 지정 속성
LDAP 그룹 컨테이너 값
LDAP 그룹 객체 클래스
LDAP 그룹 속성
그룹 구성원 속성
고유 구성원 속성
그룹 구성원 URL 속성
LDAP 사용자 컨테이너 이름 지정 속성
LDAP 사용자 컨테이너 값
LDAP 에이전트 검색 속성
LDAP 에이전트 컨테이너 이름 지정 변수
LDAP 에이전트 컨테이너 값
LDAP 에이전트 검색 필터
LDAP 에이전트 객체 클래스
LDAP 에이전트 속성
인증 가능한 Identity 유형
영구 검색 기본 DN
영구 검색 필터
시스템 재시작 전의 최대 유휴 시간 영구 검색
오류 코드 후의 최대 재시도 횟수
재시도 사이의 지연 시간
재시도할 LDAP 예외 오류 코드
캐싱
캐시된 항목의 최대 기간
캐시의 최대 크기
4장 인증 관리
인증 구성
인증 모듈 유형
핵심
활성 디렉토리
익명
인증서
데이터 저장소
HTTP 기본
JDBC
LDAP
구성원
MSISDN
RADIUS
Sun Java System Application Server에서 RADIUS 구성
SafeWord
Sun Java System Application Server에서 SafeWord 구성
SAML
SecurID
UNIX
Windows 데스크탑 SSO
Internet Explorer의 알려진 제한 사항
Windows 데스크탑 SSO 구성
Windows 2000 도메인 컨트롤러에서 사용자를 만들려면
Internet Explorer를 설정하려면
Windows NT
Samba 클라이언트 설치
인증 모듈 인스턴스
새 인증 모듈 인스턴스 만들기
인증 연결
새 인증 체인 만들기
인증 유형
인증 유형에 따른 액세스 결정 방법
URL 리디렉션
영역 기반 인증
영역 기반 인증 로그인 URL
영역 기반 인증 리디렉션 URL
성공한 영역 기반 인증 리디렉션 URL
실패한 영역 기반 인증 리디렉션 URL
영역 기반 인증을 구성하려면
영역의 인증 속성을 구성하려면
조직 기반 인증
조직 기반 인증 로그인 URL
조직 기반 인증 리디렉션 URL
성공한 조직 기반 인증 리디렉션 URL
실패한 조직 기반 인증 리디렉션 URL
조직 기반 인증을 구성하려면
조직의 인증 속성을 구성하려면
역할 기반 인증
역할 기반 인증 로그인 URL
역할 기반 인증 리디렉션 URL
성공한 역할 기반 인증 리디렉션 URL
실패한 역할 기반 인증 리디렉션 URL
역할 기반 인증을 구성하려면
서비스 기반 인증
서비스 기반 인증 로그인 URL
서비스 기반 인증 리디렉션 URL
성공한 서비스 기반 인증 리디렉션 URL
실패한 서비스 기반 인증 리디렉션 URL
서비스 기반 인증을 구성하려면
사용자 기반 인증
사용자 기반 인증 로그인 URL
사용자 별칭 목록 속성
사용자 기반 인증 리디렉션 URL
성공한 사용자 기반 인증 리디렉션 URL
실패한 사용자 기반 인증 리디렉션 URL
사용자 기반 인증을 구성하려면
인증 수준 기반 인증
인증 수준 기반 인증 로그인 URL
인증 수준 기반 인증 리디렉션 URL
성공한 인증 수준 기반 인증 리디렉션 URL
실패한 인증 수준 인증 리디렉션 URL
모듈 기반 인증
모듈 기반 인증 로그인 URL
모듈 기반 인증 리디렉션 URL
성공한 모듈 기반 인증 리디렉션 URL
실패한 모듈 기반 인증 리디렉션 URL
사용자 인터페이스 로그인 URL
로그인 URL 매개 변수
goto 매개 변수
gotoOnFail 매개 변수
realm 매개 변수
org 매개 변수
user 매개 변수
role 매개 변수
locale 매개 변수
module 매개 변수
service 매개 변수
arg 매개 변수
authlevel 매개 변수
domain 매개 변수
iPSPCookie 매개 변수
IDTokenN 매개 변수
계정 잠금
물리적 잠금
메모리 잠금
인증 서비스 페일오버
정규화된 도메인 이름(FQDN) 매핑
FQDN 매핑의 용도
영구 쿠키
영구 쿠키를 사용하려면
레거시 모드에서 다중 LDAP 인증 모듈 구성
추가 LDAP 구성을 추가하려면
세션 업그레이드
검증 플러그인 인터페이스
검증 플러그인을 작성 및 구성하려면
JAAS 공유 상태
JAAS 공유 상태 활성화
JAAS 공유 상태 저장소 옵션
5장 정책 관리
개요
정책 관리 기능
URL 정책 에이전트 서비스
정책 에이전트
정책 에이전트 프로세스
정책 유형
일반 정책
규칙
주제
Access Manager 역할 대 LDAP 역할
중첩된 역할
조건
활성 세션 시간
인증 체인
인증 수준(보다 크거나 같음)
인증 수준(보다 낮거나 같음)
인증 모듈 인스턴스
현재 세션 등록 정보
IP 주소/DNS 이름
LDAP 필터 조건
영역 인증
시간(요일, 날짜, 시간 및 표준 시간대)
응답 공급자
정책 권고
참조 정책
규칙
참조
정책 정의 유형 문서
Policy 요소
Rule 요소
ServiceName 요소
ResourceName 요소
AttributeValuePair 요소
Attribute 요소
Value 요소
Subjects 요소
Subject 요소
Referrals 요소
Referral 요소
Conditions 요소
Condition 요소
정책 사용 가능 서비스 추가
새 정책 사용 가능 서비스를 추가하려면
정책 만들기
amadmin을 사용하여 정책을 만들려면
Access Manager 콘솔을 사용하여 일반 정책을 만들려면
Access Manager 콘솔을 사용하여 참조 정책을 만들려면
피어 영역 및 하위 영역에 대한 정책 만들기
하위 영역에 대한 정책을 만들려면
다른 Access Manager 인스턴스로 정책 내보내기
정책 관리
일반 정책 수정
규칙을 일반 정책에 추가하거나 수정하려면
주제를 일반 정책에 추가하거나 수정하려면
조건을 일반 정책에 추가하려면
응답 공급자를 일반 정책에 추가하려면
참조 정책 수정
규칙을 참조 정책에 추가하거나 수정하려면
참조를 정책에 추가 또는 수정하려면
응답 공급자를 참조 정책에 추가하려면
정책 구성 서비스
주제 결과 수명
동적 속성
amldapuser 정의
정책 구성 서비스 추가
자원 기반 인증
제한 사항
자원 기반 인증을 구성하려면
6장 주제 관리
사용자
사용자를 만들거나 수정하려면
역할 및 그룹에 사용자를 추가하려면
Identity에 서비스를 추가하려면
에이전트 프로필
에이전트를 만들거나 수정하려면
쿠키 하이재킹을 차단하도록 Access Manager 구성
필터링된 역할
필터링된 역할을 만들려면
역할
역할을 만들거나 수정하려면
역할 또는 그룹에 사용자를 추가하려면
그룹
그룹을 만들거나 수정하려면
2 디렉토리 관리 및 기본 서비스
7장 디렉토리 관리
디렉토리 객체 관리
조직
조직 만들기
조직 삭제
정책에 조직 추가
컨테이너
컨테이너 만들기
컨테이너 삭제
그룹 컨테이너
그룹 컨테이너 만들기
그룹 컨테이너 삭제
그룹
정적 그룹을 만들려면
정적 그룹에서 구성원 추가 또는 제거
동적 그룹을 만들려면
동적 그룹에서 구성원을 추가 또는 제거하려면
정책에 그룹 추가
사용자 컨테이너
사용자 컨테이너 만들기
사용자 컨테이너를 삭제하려면
사용자
사용자 만들기
사용자 프로필을 편집하려면
역할 및 그룹에 사용자 추가
정책에 사용자 추가
역할
정적 역할 만들기
정적 역할에 사용자 추가
동적 역할을 만들려면
역할에서 사용자 제거
정책에 역할 추가
8장 현재 세션
현재 세션 인터페이스
세션 관리
세션 정보
세션 종료
세션을 종료하려면
9장 비밀번호 재설정 서비스
비밀번호 재설정 서비스 등록
다른 영역의 사용자에 대해 비밀번호 재설정을 등록하려면
비밀번호 재설정 서비스 구성
서비스를 구성하려면
비밀 문제를 현지화하려면
비밀번호 재설정 잠금
메모리 잠금
물리적 잠금
최종 사용자에 대한 비밀번호 재설정
비밀번호 재설정 사용자 정의
비밀번호 재설정을 사용자 정의하려면
잊어버린 비밀번호 재설정
잊어버린 비밀번호를 재설정하려면
비밀번호 정책
10장 로깅 서비스
로그 파일
Access Manager 서비스 로그
세션 로그
콘솔 로그
인증 로그
연합 로그
정책 로그
에이전트 로그
SAML 로그
amadmin 로그
로깅 기능
보안 로깅
JSS 공급자를 통해 보안 로깅을 활성화하려면
JCE 공급자를 통해 보안 로깅을 활성화하려면
명령줄 로깅
로깅 등록 정보
원격 로깅
웹 컨테이너를 사용하여 원격 로깅을 활성화하려면
오류 및 액세스 로그
디버그 파일
디버그 수준
디버그 출력 파일
디버그 파일 사용
11장 알림 서비스
개요
알림 서비스 활성화
세션 알림을 수신하려면
포털 전용 설치에서 알림 서비스를 활성화하려면
© 2010, Oracle Corporation and/or its affiliates