Sun Java �ΰ�     ����      ����      ����      ��=     

Sun �ΰ�
Sun Java[TM] System Identity Manager 7.1 �� 

9��
PasswordSync

�� �忡���� Sun Java™ System Identity Manager PasswordSync ��ɿ� ���� �����մϴ�. �� ���; ���� Windows Active Directory �� Windows NT �����ο��� ��й�ȣ�� �����ϴ� Windows Ŭ���̾�Ʈ�� Identity Manager�� ���� ����; ����ȭ�� �� �ֽ4ϴ�.

�ش� d���� ��=�� ���� �����˴ϴ�.


PasswordSync��?

PasswordSync ���: Windows Active Directory �� Windows NT �����ο��� ������ ����� ��й�ȣ�� Identity Manager�� d�ǵ� �ٸ� �ڿ�� ����ȭ�� ���·� /���մϴ�. PasswordSync�� Identity Manager�� ����ȭ�� �������� �� ������ f��⿡ ��ġ�ؾ� �մϴ�. PasswordSync�� Identity Manager�� ������ ��ġ�ؾ� �մϴ�.

PasswordSync�� ������ f��⿡ ��ġ�Ǹ� f���� JMS(Java �޽�¡ ����) Ŭ���̾�Ʈ�� �wϽ÷� �۵��ϴ� ���?�� ����մϴ�. �� ���?: ���� JMS ��� �޽��� ��⿭�� ����մϴ�. JMS Listener �ڿ� ����ʹ� ��⿭���� �޽��� f���ϰ� �۾� �帧 �۾�; ����Ͽ� ��й�ȣ ���� ����; ó���մϴ�. ������� ��� �Ҵ�� �ڿ� ��й�ȣ�� ����Ʈ�Ǹ� SMTP ������� ��й�ȣ ���� ���¸� �˸��� ���� ����; ����ڿ��� ���4ϴ�.


��

����ȭ�� '�� Identity Manager ����� ���� ��û; ����Ϸx� ��й�ȣ ����; ���� �⺻ ��й�ȣ då; ����ؾ� �մϴ�. f�ȵ� ��й�ȣ ������ �⺻ ��й�ȣ då�� ���� ��8�� ADSI�� �7� ��ȭ ���ڰ� ǥ�õǰ� ����ȭ �����Ͱ� Identity Manager�� ��۵��� �ʽ4ϴ�.



��ġ�ϱ� ��

PasswordSync ���: Windows 2000, Windows 2003 �� Windows NT ������ f��⿡�� ��d�� �� �ֽ4ϴ�. Identity Manager�� ����ȭ�� �������� �� ������ f��⿡ PasswordSync�� ��ġ�ؾ� �մϴ�.

PasswordSync�� JMS ����� �����ؾ� �մϴ�. JMS �ý����� �䱸 ���׿� ���� �ڼ��� ����: Sun Java™ System Identity Manager Resources Reference�� JMS Listener �ڿ� ����� ��; ��v�Ͻʽÿ�.

���� PasswordSync�� ����Ϸx� ��=; �����ؾ� �մϴ�.

��= �� �̷��� �䱸 ���׿� ���� �ڼ��� �����մϴ�.

Microsoft .NET 1.1 ��ġ

PasswordSync�� ����Ϸx� Microsoft .NET Framework 1.1 �̻�; ��ġ�ؾ� �մϴ�. Windows 2003 ������ f��⸦ ����ϸ� �� Framework�� �⺻��8�� ��ġ�˴ϴ�. Windows 2000 �Ǵ� Windows NT ������ f��⸦ ����� ��쿡�� ��=�� Microsoft �ٿ�ε� ���Ϳ��� �� ��Ŷ; �ٿ�ε��� �� �ֽ4ϴ�.

http://www.microsoft.com/downloads


��

  • Microsoft .NET 1.1 Framework���� Internet Exporer 5.01 �̻� ������ �ʿ��մϴ�. Windows 2000 SP4�� ���� f��Ǵ� Internet Explorer 5.0: ������� �ʽ4ϴ�.
  • �w��ӿ�ũ ��Ŷ; ��� ã8�x� Ű��� �˻� �ʵ忡 NET Framework 1.1 Redistributable; �Է��մϴ�.
  • �ش� ��Ŷ�� .NET 1.1 �w��ӿ�ũ�� ��ġ�մϴ�.

���� ������ PasswordSync f��

�ֱ� ����; ��ġ�ϱ� �� ���� ��ġ�� PasswordSync �ν��Ͻ��� �ݵ�� f���ؾ� �մϴ�.


PasswordSync ��ġ

��= ������� PasswordSync ���� �?� �wα׷�; ��ġ�ϴ� ��� ���� �����մϴ�.


��

Identity Manager�� ����ȭ�� �������� �� ������ f��⿡ PasswordSync�� ��ġ�ؾ� �մϴ�.


  1. Identity Manager ��ġ �̵��� pwsync\IdmPwSync.msi ������; �����ϴ�. ���� â�� ǥ�õ˴ϴ�.
  2. ��ġ ������ ��=�� ��: �̵� ��ư; f���մϴ�.

    • Cancel: ��f���� ���� ����; �������� �ʰ� ����縦 ~���Ϸt� ��� �����ϴ�.
    • Back: ���� ��ȭ ���ڷ� ���ư��t� ��� �����ϴ�.
    • Next: ��= ��ȭ ���ڷ� ��� �����Ϸt� ��� �����ϴ�.
  3. ���� ȭ�鿡�� f���ϴ� ����; �а�  ��=; ���� Choose Setup Type PasswordSync Configuration â; ǥ���մϴ�.
    PasswordSync ��ġ
  4. ǥ�� �Ǵ� ��ü�� ���� ��ü PasswordSync ��Ű�� ��ġ�ϰų� ����� d�Ǹ� ���� ��ġ�� ��Ű�� �κ�; ��b �����մϴ�.
  5. ��ġ�� ���� fǰ; ��ġ�մϴ�.
  6. PasswordSync�� d����8�� ��ġ�Ǹ� �޽��� ǥ�õ˴ϴ�.

  7. ��ħ; ���� ��ġ �wμ����� �Ϸ��մϴ�.
  8. Password Sync ����; �����Ϸx� ���� �?� �wα׷� ����; �����ؾ� �մϴ�. �� �wμ����� ���� �ڼ��� ����: PasswordSync ����; ��v�Ͻʽÿ�.


    ��

    ���� ����; ����Ϸx� �ý���; �ٽ� �����϶�� ��ȭ ���ڰ� ǥ�õ˴ϴ�. PasswordSync�� ������ �� �ý���; �ٽ� ������ �ʿ�� ���� PasswordSync�� �����ϱ� �� ������ f��⸦ �ٽ� �����ؾ� �մϴ�.


ǥ 9-1������ �� ������ f��⿡ ��ġ�� ���Ͽ� ���� �����մϴ�.

ǥ 9-1 ������ f��� ����  

��ġ�� ���� ���

����

%$INSTALL_DIR$%\configure.exe

PasswordSync ���� �wα׷�

%$INSTALL_DIR$%\configure.exe.manifest

���� �wα׷��� ������ ����

%$INSTALL_DIR$%\DotNetWrapper.dll

 .NET SOAP ��� ó�� DLL

%$INSTALL_DIR$%\passwordsyncmsgs.dll

PasswordSync �޽��� ó�� DLL

%SYSTEMROOT%\SYSTEM32\lhpwic.dll

Windows PasswordChangeNotify() �Լ� �����ϴ� ��й�ȣ �˸� DLL


PasswordSync ����

��ġ �wα׷����� ���� �?� �wα׷�; ������ ��� �?� �wα׷��� ���� ȭ���� ������ ǥ�õ˴ϴ�. ����縦 �Ϸ��� �� ��=���ʹ� PasswordSync ���� �?� �wα׷�; �����ϸ� ��; �����Ͽ� ȭ�� ���̸� �̵��� �� �ֽ4ϴ�.

��= �ܰ迡 ��� PasswordSync�� �����մϴ�.

  1. PasswordSync ���� �?� �wα׷�; ���� �������� ��: ��� �ش� �?� �wα׷�; �����մϴ�.
  2. �⺻��8�� ���� �?� �wα׷�: �wα׷� ���� >
    Sun Java System Identity Manager PasswordSync > ������ ��ġ�˴ϴ�.

    �׸� 9-1�� ��: PasswordSync ���� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

    �׸� 9-1 PasswordSync ���� ��ȭ ����
    ���� ���� ��ȭ ����

    �ʿ��� ��� �ʵ带 �����մϴ�.

    • ������ Identity Manager�� ��ġ�� d��ȭ�� ȣ��Ʈ �̸� �Ǵ� IP �ּҷ� ��ü�ؾ� �մϴ�.
    • �w�����: Identity Manager�� �����ϰ� ����Ǵ��� ���θ� ��Ÿ�4ϴ�. HTTP�� �����ϸ� �⺻ ��Ʈ�� 80�̰� HTTPS�� �����ϸ� �⺻ ��Ʈ�� 443�Դϴ�.
    • ����� �?� �wα׷� ����� Identity Manager�� ��θ� ��d�մϴ�.
    • URL: �ٸ� �ʵ�� ����Ǿ� �ڵ�8�� ��˴ϴ�. �� ��: URL �ʵ忡�� ������ �� ��4ϴ�.
  3. ��=; ���� �wϽ� ���� ���� ������(�׸� 9-2)�� ǥ���մϴ�.
  4. �׸� 9-2 �wϽ� ���� ��ȭ ����
    �wϽ� ���� ��ȭ ����

    �ʿ��� ��� �ʵ带 �����մϴ�.

    • �wϽ� ���� �ʿ��� ��� Ȱ��ȭ�� �����ϴ�.
    • ������ �wϽ� ������ d��ȭ�� ȣ��Ʈ �̸� �Ǵ� IP �ּҷ� ��ü�ؾ� �մϴ�.
    • ��Ʈ: ���� ���� ��� ������ ��Ʈ ��ȣ�� ��d�մϴ�.
      �⺻ �wϽ� ��Ʈ�� 8080�̸� �⺻ HTTPS ��Ʈ�� 443�Դϴ�.
  5. ��=; ���� JMS ��d ��ȭ ����(�׸� 9-3)�� ǥ���մϴ�.
  6. �׸� 9-3 JMS ��d ��ȭ ����
    JMS ��d ��ȭ ����

    �ʿ��� ��� �ʵ带 �����մϴ�.

    • ������� ��⿭�� �� �޽��� ��ġ�ϴ� JMS ����� �̸�; ��d�մϴ�.
    • ��� ��ȣ �� Ȯ��: JMS ������� ��й�ȣ�� ��d�մϴ�.
    • ���� ���丮�� ����� JMS ���� ���丮 �̸�; ��d�մϴ�. �� ���丮�� �̹� JMS �ý��ۿ� �ֽ4ϴ�.
    • ��κ��� ��� ���� /��: ���� ���� Ʈ������� ����; ��Ÿ���� LOCAL�� ��d�ؾ� �մϴ�. �� ����: �� �޽��� ��ŵ� �Ŀ� �ϰ�˴ϴ�. �� �� �ܿ� AUTO, CLIENT �� DUPS_OK�� ����� �� �ֽ4ϴ�.
    • ��⿭ �̸�: ��й�ȣ ����ȭ �̺�Ʈ�� ��� vȸ �̸�; ��d�մϴ�.
  7. ��=; ���� JMS ��� d�� ��ȭ ����(�׸� 9-4)�� ǥ���մϴ�.
  8. �׸� 9-4 JMS ��� d�� ��ȭ ����
    JMS ��� d�� ��ȭ ����

    JMS ��� d�� ��ȭ ���ڿ��� �ʱ� JNDI ���ؽ�Ʈ�� ����ϴ� �� ����� ��� d�� ����; d���� �� �ֽ4ϴ�. ��= �̸�/�� ��; d���ؾ� �մϴ�.

    • java.naming.provider.url - �� ��: JNDI ���񽺸� �����ϴ� �ý����� URL�� ��d�ؾ� �մϴ�.
    • java.naming.factory.initial - �� ��: JNDI ���� ����ڿ� �ʱ� ���ؽ�Ʈ ���丮�� Ŭ���� �̸�(��Ű�� ����)8�� ��d�ؾ� �մϴ�.
    • �̸� Ǯ�ٿ� �޴����� java.naming ��Ű���� Ŭ���� ����� ���Ե˴ϴ�. Ŭ���� �̸����� Ŭ���� �Ǵ� /��; ������ ��= �ش� ��; Value �ʵ忡 �Է��մϴ�.

  9. ��=; ���� ���� ���� ��ȭ ����(�׸� 9-5)�� ǥ���մϴ�.
  10. �׸� 9-5 ���� ���� ��ȭ ����
    ���� ���� ��ȭ ����

    ���� ���� ��ȭ ���ڿ����� ��� �7� �Ǵ� Identity Manager �ܺ��� ��Ÿ �7�� ���� ������� ��й�ȣ ������ d����8�� ����ȭ���� ��: ��� ���� ���� �˸�; ������ ���θ� ������ �� �ֽ4ϴ�.

    �ʿ��� ��� �ʵ带 �����մϴ�.

    • �� ���; ����Ϸx� ���� ���� Ȱ��ȭ�� �����մϴ�. ����ڿ��� �˸�; �����x� ���� ���� ��~ ������� �����մϴ�. �� �ɼ�; �������� ��8�� ���ڸ� �˸�; �޽4ϴ�.
    • SMTP ������ ���� �˸�; ���� �� ����� SMTP ������ d��ȭ�� �̸� �Ǵ� IP �ּ��Դϴ�.
    • ���� ��ü ���� �ּ��� �˸�; ������ �� ���Ǵ� ���� ���� �ּ��Դϴ�.
    • ������ ��� �̸�: ������ ����� "ģ���� �̸�"�Դϴ�.
    • ������ ��� �ּ��� ������ ����� ���� ���� �ּ��Դϴ�.
    • �޽��� f������ ��� �˸��� f����; ��d�մϴ�.
    • �޽��� �������� �˸��� �ؽ�Ʈ�� ��d�մϴ�.

      �޽��� �������� ��= ���� ���Ե˴ϴ�.

      • $(accountId) - ��й�ȣ ����; �õ��ϴ� ������� accountId�Դϴ�.
      • $(sourceEndpoint) - ��й�ȣ �˸� ǥ���ڰ� ��ġ�� ������ f����� ȣ��Ʈ �̸�8��, �̸� ���� ��f�� �߻��� �ý���; ���� ã; �� �ֽ4ϴ�.
      • $(errorMessage) - �߻��� �7� ���� �����ϴ� �7� �޽����Դϴ�.
  11. ��ħ; ���� ���� ����; �����մϴ�.

���� �?� �wα׷�; �ٽ� �����ϸ� ����� ��� �Ϸ��� ���� ǥ�õ˴ϴ�. �?� �wα׷�; ������ ǥ���Ϸx� ����ٿ� ��= ���; �Է��մϴ�.

C:\InstallDir\Configure.exe -wizard


PasswordSync ����

�� ��� PasswordSync�� �߻��� ��f�� ����ϴ� �� �ʿ��� d���� ã�� ��� �� ���� ������ ����Ͽ� ����; Ȱ��ȭ�ϴ� ��� ���� �ڼ��� �����մϴ�. PasswordSync�� �����ϰų� ���� �������� ������ �� ��� ���; Ȱ��ȭ�ϴ� �� �ʿ��� ����Ʈ�� Ű ��ϵ� ���� �ֽ4ϴ�.

�7� �α�

PasswordSync�� ��� �7� Windows Event Viewer�� ����մϴ�. �7� �α� �׸��� �ҽ� �̸�: PasswordSync�Դϴ�.

���� �α�

���� ������ ó= ������ ��쿡�� ����翡 ���� ���� �г��� ǥ�õ��� �ʽ4ϴ�. �׷��� ��= ����� ������ �����ϸ� ���� ��(�׸� 9-6)�� ǥ�õ˴ϴ�.

�׸� 9-6 ���� ��

���� ��ȭ ����

���� ���� �ʵ�� PasswordSync�� ���� �α׿� ����� �� f���� ���� d���� ����; ��d�մϴ�. ���� 0�̸� ���� ����� ����� ���� 4�̸� �ִ� ���� d���� f���մϴ�.

���� ���� ũ�Ⱑ �ִ� ���� ũ��(MB) �ʵ忡 ��d�� ��; �ʰ��ϸ� PasswordSync�� �ش� ����; �⺻ �̸��� .bk Ȯ���ڸ� �߰��Ͽ� ó���մϴ�. ���� ���, ���� ����; C:\logs\pwicsvc.log�� ��d�ϰ� ���� ����; 100MB�� ��d�� ��쿡 ���� ������ 100MB�� �ʰ��ϸ� PasswordSync�� ���� �̸�; C:\logs\pwicsvc.log.bk�� �����ϰ� �� �����͸� ��
C:\logs\pwicsvc.log ���Ͽ� ����մϴ�.

����Ʈ�� Ű

Windows ����Ʈ�� ����⸦ ����Ͽ� ǥ 9-2�� �����Ǿ� �ִ� ����Ʈ�� Ű�� ������ �� �ֽ4ϴ�. �̷��� Ű�� ��= 'ġ�� �ֽ4ϴ�.

HKEY_LOCAL_MACHINE\SOFTWARE\Waveset\Lighthouse\PasswordSync

�ٸ� Ű�� �� 'ġ�� ���� ���� ������ ����Ͽ� ������ �� �ֽ4ϴ�.

ǥ 9-2 ����Ʈ�� Ű

Ű �̸�

/��

����

allowInvalidCerts

REG_DWORD

�� Ű�� 1�� ��d�ϸ�  .NET Ŭ���̾�Ʈ�� ��= �÷��װ� ��d�˴ϴ�.

  • SECURITY_FLAG_IGNORE_UNKNOWN_CA
  • INTERNET_FLAG_IGNORE_CERT_CN_INVALID
  • INTERNET_FLAG_IGNORE_CERT_DATE_INVALID

�����8�� Ŭ���̾�Ʈ�� ����Ǿ�ų� CN �Ǵ� ȣ��Ʈ �̸��� �߸�� ����� ����ϰ� �˴ϴ�. �� Ű�� SSL; ����ϰ� �ִ� ��쿡�� ���˴ϴ�.

���� ��κ��� �߸�� ���� ���(CA)���� �߱޵Ǵ� �׽�Ʈ ȯ�濡�� ������ ��쿡 �� ��d�� /���մϴ�.

�⺻��: 0�Դϴ�.

clientConnectionFlags

REG_DWORD

.NET SOAP Ŭ���̾�Ʈ�� ����� ������ ���� �÷����Դϴ�.

�⺻��: 0�Դϴ�.

clientSecurityFlags

REG_DWORD

.NET SOAP Ŭ���̾�Ʈ�� ����� �� �ִ� ������ ���� �÷����Դϴ�.

�⺻��: 0�Դϴ�.

installdir

REG_SZ

PasswordSync �?� �wα׷��� ��ġ�� ���丮�Դϴ�.

soapClientTimeout

REG_DWORD

SOAP Ŭ���̾�Ʈ���� Identity Manager ����� ����� �� �����ϱ� ���� f�� �ð�(�и���)�Դϴ�.


PasswordSync f��

PasswordSync �?� �wα׷�; f���Ϸx� Windows f����8�� �̵��Ͽ� �wα׷� �߰�/f�Ÿ� �����մϴ�. �׷� ��= Sun Java System Identity Manager PasswordSync�� �����ϰ� f�Ÿ� �����ϴ�.


��

Identity Manager ��ġ �̵� �ε��ϰ� pwsync\IdmPwSync.msi ������; ���� PasswordSync�� f���ϰų� �ٽ� ��ġ�� �� �ֽ4ϴ�.


�wμ����� �Ϸ��Ϸx� �ý���; �ٽ� �����ؾ� �մϴ�.


PasswordSync ����

PasswordSync�� �����Ϸx� Identity Manager���� ��= �۾�; �����ؾ� �մϴ�.

JMS Listener ����� ����

������ f��⿡�� �޽��� ��⿭�� ��b��8�� ��ġ�ϸ� �ش� �޽��� ����ϵ��� �ڿ� ����͸� �����ؾ� �մϴ�. JMS Listener �ڿ� ����͸� ���� ��⿭�� ����ϵ��� �����ؾ� �մϴ�. �� ����� ��d�� ���� �ڼ��� ����: Sun Java™ System Identity Manager Resources Reference�� ��v�Ͻʽÿ�.

��= �ڿ� �Ű� ���� �����ؾ� �մϴ�.

����� ��й�ȣ ����ȭ �۾� �帧 ����

�⺻ ����� ��й�ȣ ����ȭ �۾� �帧: JMS Listener ����Ϳ��� ���4� �� ��û; ����ϰ� üũ�ƿ��� ��= �ٽ� ChangeUserPassword ���� üũ���մϴ�. üũ���� �Ϸ�Ǹ� �۾� �帧: ��� �ڿ� ��d; �ݺ��ϰ� �ҽ� �ڿ�; f���� ��� �ڿ�; �����մϴ�. Identity Manager�� ��� �ڿ� ���� ��й�ȣ ������ d����8�� ó���Ǿ���� ���θ� ���� ����; ���� ����ڿ��� �˸��ϴ�.

����� ��й�ȣ ����ȭ �۾� �帧�� �⺻ ����; ����Ϸx� �ش� ����; JMS Listener ����� �ν��Ͻ��� ���� �wμ��� ��Ģ8�� ��d�մϴ�. �wμ��� ��Ģ: ����Ϳ� Active Sync ����翡�� ��d�� �� �ֽ4ϴ�.

�⺻ ����� ��� ���� ����ȭ �۾� �帧; ��d�Ϸx� $WSHOME/sample/wfpwsync.xml ����; �����ϰ� ��d�մϴ�. �׷� ��= ��d�� �۾� �帧; Identity Manager�� ��n�ɴϴ�.

�⺻ �۾� �帧�� ��= �׸�; ��d�� �� �ֽ4ϴ�.

�۾� �帧 ��뿡 ���� �ڼ��� ����: Sun Java™ System Identity Manager Workflows, Forms, and Views�� ��v�Ͻʽÿ�.

�˸� ��d

Identity Manager�� ��й�ȣ ����ȭ �˸� �� ��й�ȣ ����ȭ ���� �˸� ���� ���� ���ø�Ʈ�� f���մϴ�. �̷��� ���ø�Ʈ�� ���� �ڿ� ���� ��й�ȣ ���� �õ��� d����8�� ó���Ǿ���� ���θ� ����ڿ��� �˸��ϴ�.

����ڰ� �߰� ����� �ʿ��� ��� �����ؾ� �� �۾� ���� ȸ�纰 d���� f���Ϸx� �� ���ø�Ʈ�� ��� ����Ʈ�ؾ� �մϴ�. ���� ���� ���ø�Ʈ ����� d���� ��v�Ͻʽÿ�.


Sun JMS ����� �Բ� PasswordSync ����

Identity Manager������ ��й�ȣ ���� �̺�Ʈ�� JMS �޽��� ���� ����� �� �ְ� �Ͽ� �ŷڼ�; �����ϰ� ���; �����ϴ� JMS Listener ����͸� f���մϴ�.


��

�� ����Ϳ� ���� �ڼ��� ����: Sun Java™ System Identity Manager Resources Reference�� ��v�Ͻʽÿ�.


�� ��� ��f �ó����8� ����Ͽ� Sun JMS ����� �Բ� PasswordSync�� �����ϴ� ��� ���� �����մϴ�. �ش� d���� ��=�� ���� �����˴ϴ�.

����

�� ��� ��f �ó�����, Windows PasswordSync �ַ�� �� JMS �ַ�ǿ� ���� �����մϴ�.

��f ����

JMS ����� �Բ� PasswordSync�� �����ϴ� �Ϲ�����(������) ��� ��ʴ� ����ڰ� Windows���� �ڽ��� ��й�ȣ�� �����ϰ� �ϰ�, Identity Manager�� �� ��й�ȣ�� ������ ��= Sun Directory Server���� �� ��й�ȣ�� ����Ͽ� ����� ��d; ����Ʈ�ϰ� �ϴ� ���Դϴ�.

�̷��� �ó����8� '�� ��= ȯ��; �����߽4ϴ�.

��= ����; Tomcat common/lib ���丮�� �����Ͽ� JMS �� JNDI�� Ȱ��ȭ�߽4ϴ�.

�ַ�� ����

Windows PasswordSync �ַ�ǿ��� �۵��ϴ� ��� ���� ��Ҹ� �м��� �� ��= �۾��� ����˴ϴ�.

  1. ����ڰ� �ڽ��� ��ũ�����̼ǿ��� ��й�ȣ�� �����ϸ� PasswordSync�� ���� Active Directory ������ f��⿡ ��й�ȣ ��d ����; ������ ������ f��⿡ �ִ� Identity Manager ��й�ȣ ĸó dll�� �Ϲ� �ؽ�Ʈ ��й�ȣ�� ĸó�մϴ�.
  2. ��й�ȣ ĸó dll: SOAP ��û; Identity Manager SOAP ��û ó����� ������ �����մϴ�.
  3. ����� ���̵�, ��ȣȭ�� ��й�ȣ �� �ʼ� JMS ���� d���� �� SOAP ��û�� ĸ��ȭ�˴ϴ�. ���� ���, ��=�� ���4ϴ�.

    �ڵ� �� 9-1 SOAP ��û �� 

    POST /idm/servlet/rpcrouter2 HTTP/1.0

    Accept: text/*

    SOAPAction: "urn:lighthouse"

    Content-Type: text/xml; charset=utf-8

    User-Agent: VCSoapClient

    Host: 192.168.1.4:8080

    Content-Length: 1154

    Connection: Keep-Alive

    Pragma: no-cache

    <soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
       xmlns:xsd="http://www.w3.org/2001/XMLSchema"    xmlns:soapenc="http://schemas.xmlsoap.org/soap/encoding/">

    <soap:Body soap:encodingStyle="http://schemas.xmlsoap.org/soap/encoding/">

    <snp:queuePasswordUpdate xmlns:snp="urn:lighthouse">

    <userEmailAddress xsi:nil="1"/>

    <resourceAccountId>CN=John Smith,OU=people,DC=org,DC=local</resourceAccountId>
    <resourceAccountGUID>b4e1c14b79d3a949a618a607dde7784d</resourceAccountGUID>

    <password>zkpS8qcIJkVBWa/Frp+JqA==</password>

    <accounts xsi:nil="1"/>

    <resourcename xsi:nil="1"/>

    <resourcetype>Windows Active Directory</resourcetype>

    <clientEndpoint>W2003EE</clientEndpoint>

    <jmsUser>guest</jmsUser>

    <jmsPassword>guest</jmsPassword>

    <queueName>cn=pwsyncDestination</queueName>

    <connectionFactory>cn=pwsyncFactory</connectionFactory>

    <sessionType>LOCAL</sessionType>

    <JNDIProperties>java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory;java.naming.
       provider.url=ldap://gwenig.coopsrccom:389/ou=sunmq,dc=coopsrc,dc=com</JNDIProperties>

    <singleResult>true</singleResult>

    </snp:queuePasswordUpdate>

    </soap:Body>

    </soap:Envelope>

  4. SOAP ó����� ��û; ����ϰ� ��û�� ���Ե� JMS �Ű� ���� ����Ͽ� JMS Message Queue ���Ŀ�� ���� ����; �����մϴ�. �׷� ��= SOAP ó����� ����� ���̵�� ��ȣȭ�� ��й�ȣ �� ���߿� �����ϴ� ��Ÿ �Ű� ���� ���Ե� �޽��� ���4ϴ�.
  5. ���� ���, Message Queue ���Ŀ�� SOAP ó����� ��=�� /���� �޽���(MapMessage /��)�� ���4ϴ�.

    �ڵ� �� 9-2 SOAP ó���� �޽���  

    ��й�ȣ:

    accounts: null

    resourceAccountGUID: 8f245d1490de7a4192a8821c569c9ac4

    requestTimestamp: 1143639284325

    queueName: cn=pwsyncDestination

    jmsUser: guest

    resourcetype: Windows Active Directory

    resourcename: null

    JNDIProperties:

    java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory;

    java.naming.provider.url=ldap://gwenig.coopsrc.com:389/

    ou=sunmq,dc=coopsrc,dc=com

    connectionFactory: cn=pwsyncFactory

    clientEndpoint: W2003EE

    userEmailAddress: null

    sessionType: LOCAL

    jmsPassword: guest

    resourceAccountId: CN=John Smith,OU=people,DC=org,DC=local

  6. Message Queue ���Ŀ�� �޽��� ����Ű�� JMS Listener ����ʹ� �޽��� ����մϴ�. �׷��� Identity Manager�� �۾� �帧; ������ �� �ֽ4ϴ�.
  7. �׸� 9-7������ ��f �ó����?��� ���Ǵ� ����; ���� �ݴϴ�.


    ��

    �� �׸����� SOAP ó����� Identity Manager�� ������ ���� �ִ� ��8�� ���� ���� �̵�; ������ ����� ������ �� �ֽ4ϴ�.


    �׸� 9-7 �ó����� ����
    ��f ���� ����

JMS ����

JMS(Java Message Service) API�� Java 2 Platform, Enterprise Edition(J2EE); ���8�� �ϴ� �?� �wα׷� ���� ��Ұ� �޽��� �����, ������, �ް�, �а� �ϴ� �޽�¡ ǥ���Դϴ�. �� API������ �=��ϰ� ����ǰ� �ŷڼ��� ��8�� �񵿱���� �л� ����� �����մϴ�.

�޽��� �����ų� ��8�x� ���� JMS Ŭ���̾�Ʈ�� JMS ����ڿ� �����ؾ� �մϴ�. �� ����ڴ� �밳 �޽��� ���Ŀ�� ����˴ϴ�. �� ����; ���� Ŭ���̾�Ʈ�� ���Ŀ ���� ��� ä���� �����ϴ�. �׷� ��= Ŭ���̾�Ʈ���� �޽��� �����, �� �� ���; '�� ����; ��d�ؾ� �մϴ�.

JMS������ ��=�� ��: �޽�¡ ��Ҹ� �κ���8�θ� d���մϴ�.

�� �� ��ü�� �wα׷��� ���8�� ������ �ʰ� �Ϲ���8�� �� ������ ����Ͽ� ����� �����մϴ�. �׷� ��= ��ü ����ҿ� �����ϰ� JMS Ŭ���̾�Ʈ���� ǥ�� JNDI vȸ�� ���� �׼����մϴ�.


��

���� ���丮 �� ��� ���� �ڼ��� ����: ��= % ����Ʈ�� �ִ� Sun Java™ System Message Queue ��� ������ ��v�Ͻʽÿ�.

http://docs.sun.com/source/819-3567/intro.html


�׸� 9-8������ ��f �ó������� ��� �帧; ���� �ݴϴ�.

�׸� 9-8 �ó����� ��� �帧

��f �ó����� ��� �帧

SOAP ó���Ⱑ Windows ��й�ȣ ĸó dll���� ���� ��û; ����ϸ� SOAP ó����� �wϽ÷� �۵��Ͽ� SOAP ��û; JMS �޽���� ��ȯ�մϴ�. �׷� ��= JMS Listener ����Ϳ��� �޽��� ����ϰ� ��� �۾� �帧; �����մϴ�.

JMS ���Ŀ�� ����Ϸx� Identity Manager SOAP ó����� Identity Manager JMS Listener ����� ��ο� ���� ���丮�� ���(JNDI�� ����Ͽ� vȸ)�� �־�� �մϴ�.

Identity Manager SOAP ó����� �տ��� ������ �Ͱ� ��: SOAP �޽���� �ʿ��� ���� d���� ��n�ɴϴ�.

�ڵ� �� 9-3 SOAP �޽���

<jmsUser>guest</jmsUser>

<jmsPassword>guest</jmsPassword>

<queueName>cn=pwsyncDestination</queueName>

<connectionFactory>cn=pwsyncFactory</connectionFactory>

<sessionType>LOCAL</sessionType>

<JNDIProperties>java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory;java.naming.
  provider.url=ldap://gwenig.coopsrc.com:389/ou=sunmq,dc=coopsrc,dc=com</JNDIProperties>

�׸� 9-9 �� �׸� 9-10�� ǥ�õ� ��= �Ű� ����� ��� Windows���� PasswordSync�� ��ġ �� ������ �� f��˴ϴ�.

�׸� 9-9 JMS ��d ��

JMS ��d �ǿ��� ����� �� �ִ� �Ű� ����

�׸� 9-10 JMS ��� d�� ��

JMS ��� d�� �ǿ��� ����� �� �ִ� �Ű� ����

�̷��� �Ű� ���� ���ؼ��� ��= �� �����մϴ�.

JMS ��d �� ����

JMS ��d �ǿ��� ��= �Ű� ���� ���ԵǾ� �ֽ4ϴ�.

�ڵ� �� 9-4������ ���� ���丮 �� ��⿭ �̸��� java.naming.provider.url; ����Ͽ� ������ ��� ��ü DN; ���ϴ� LDAP RDN�Դϴ�. ������ ldapsearch������ �� ��� ��ü �׸�; ���� �ݴϴ�.

�ڵ� �� 9-4 ���� ���丮 �� ��⿭ �̸� �� 

Connection Factory:

#> ldapsearch -h gwenig.coopsrc.com -b 'dc=coopsrc,dc=com' 'cn=pwsyncfactory'

dn: cn=pwsyncFactory,ou=sunmq,dc=coopsrc,dc=com

objectClass: top

objectClass: javaContainer

objectClass: javaObject

objectClass: javaNamingReference

javaClassName: com.sun.messaging.QueueConnectionFactory

javaFactory: com.sun.messaging.naming.AdministeredObjectFactory

javaReferenceAddress: #0#version#3.0

javaReferenceAddress: #1#readOnly#false

javaReferenceAddress: #2#imqOverrideJMSPriority#false

javaReferenceAddress: #3#imqConsumerFlowLimit#1000

javaReferenceAddress: #4#imqAddressListIterations#1

javaReferenceAddress: #5#imqOverrideJMSExpiration#false

javaReferenceAddress: #6#imqConnectionType#TCP

javaReferenceAddress: #7#imqLoadMaxToServerSession#true

javaReferenceAddress: #8#imqPingInterval#30

javaReferenceAddress: #9#imqSetJMSXUserID#false

javaReferenceAddress: #10#imqConfiguredClientID#

javaReferenceAddress: #11#imqSSLProviderClassname#com.sun.net.ssl.internal.ssl.Provider

javaReferenceAddress: #12#imqJMSDeliveryMode#PERSISTENT

javaReferenceAddress: #13#imqConnectionFlowLimit#1000

javaReferenceAddress: #14#imqConnectionURL#http://localhost/imq/tunnel

javaReferenceAddress: #15#imqBrokerServiceName#

javaReferenceAddress: #16#imqJMSPriority#4

javaReferenceAddress: #17#imqBrokerHostName#localhost

javaReferenceAddress: #18#imqJMSExpiration#0

javaReferenceAddress: #19#imqAckOnProduce#

javaReferenceAddress: #20#imqEnableSharedClientID#false

javaReferenceAddress: #21#imqAckTimeout#0

javaReferenceAddress: #22#imqAckOnAcknowledge#

javaReferenceAddress: #23#imqConsumerFlowThreshold#50

javaReferenceAddress: #24#imqDefaultPassword#guest

javaReferenceAddress: #25#imqQueueBrowserMaxMessagesPerRetrieve#1000

javaReferenceAddress: #26#imqDefaultUsername#guest

javaReferenceAddress: #27#imqReconnectEnabled#false

javaReferenceAddress: #28#imqConnectionFlowCount#100

javaReferenceAddress: #29#imqAddressListBehavior#PRIORITY

javaReferenceAddress: #30#imqReconnectAttempts#0

javaReferenceAddress: #31#imqSetJMSXAppID#false javaReferenceAddress:

#32#imqConnectionHandler#com.sun.messaging.jmq.jmsclient.protocol.

tcp.TCPStreamHandler

javaReferenceAddress: #33#imqSetJMSXRcvTimestamp#false

javaReferenceAddress: #34#imqBrokerServicePort#0

javaReferenceAddress: #35#imqDisableSetClientID#false

javaReferenceAddress: #36#imqSetJMSXConsumerTXID#false

javaReferenceAddress: #37#imqOverrideJMSDeliveryMode#false

javaReferenceAddress: #38#imqBrokerHostPort#7676

javaReferenceAddress: #39#imqQueueBrowserRetrieveTimeout#60000

javaReferenceAddress: #40#imqSSLIsHostTrusted#true

javaReferenceAddress: #41#imqSetJMSXProducerTXID#false

javaReferenceAddress: #42#imqConnectionFlowLimitEnabled#false

javaReferenceAddress: #43#imqReconnectInterval#3000

javaReferenceAddress: #44#imqAddressList#mq://gwenig:7676/jms

javaReferenceAddress: #45#imqOverrideJMSHeadersToTemporaryDestinations#false

cn: pwsyncFactory

���: ��=�� ���4ϴ�.

�ڵ� �� 9-5 ��� ��

#> ldapsearch -h gwenig.coopsrc.com -b 'dc=coopsrc,dc=com' 'cn=pwsyncdestination'

dn: cn=pwsyncDestination,ou=sunmq,dc=coopsrc,dc=com

objectClass: top

objectClass: javaContainer

objectClass: javaObject

objectClass: javaNamingReference

javaClassName: com.sun.messaging.Queue

javaFactory: com.sun.messaging.naming.AdministeredObjectFactory

javaReferenceAddress: #0#version#3.0

javaReferenceAddress: #1#readOnly#false

javaReferenceAddress: #2#imqDestinationName#pwsyncQueue

javaReferenceAddress: #3#imqDestinationDescription#A Description for the Destination Object

cn: pwsyncDestination

JMS ��� d�� �� ����

��f �ó����?��� ���� ���丮�� ��� ��ü�� LDAP ���丮�� �ֽ4ϴ�. java.naming.factory.initial: �ʱ� JNDI ���ؽ�Ʈ�� ����� �� ���Ǵ� ���丮 Ŭ���� ���Դϴ�. java.naming.provider.url������ ��� ���� ���� ������� ���� d���� ��d�ϴ� �� ���Ǵ� ȯ�� ��� d���� �̸�; �����մϴ�. �߰� d���� ��d���� ��8�� PasswordSync������ �񵿱� LDAP ����; ����Ͽ� ���� ���丮 �� ��� ��ü�� �˻��մϴ�.

�ڰ� ��� �� ���ε� ���; ��d�Ϸx� ��= ��� d���� ��d�մϴ�.

�׸� 9-12������ �ڼ��� �wμ����� ���� �ݴϴ�.

�׸� 9-12 ���� ���丮 �� ��� ��ü �˻�

���� ���丮 �� ��� ��ü �˻� �wμ���

SOAP ó����� JMS Listener ����ʹ� ��� �޽��� ������ �ޱ� '�� ���� ���丮�� ���; �˻��ؾ� �մϴ�.

�� ��� ��ü ����� �� ����

�� ��� ��f �ó����0� f��� �۵��ϴ� �� �ʿ��� ��=�� ��: �� ��� ��ü�� ����� �����ϴ� ��� ���� �����մϴ�.

�� ��� ��ü�� LDAP ���丮�� ����

�� ��� LDAP ���丮�� ���� ���丮 ��ü�� �����ϴ� �� �ʿ��� ��ɿ� ���� �����մϴ�.

���� ���丮 ��ü ����

�ڵ� �� 9-6�� ���; ����Ͽ� ���� ���丮 ��ü�� �����մϴ�.

�ڵ� �� 9-6 ���� ���丮 ��ü ����  

#> ./imqobjmgr add -l "cn=mytestFactory"

-j "java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory"

-j "java.naming.provider.url=ldap://gwenig.coopsrc.com:389/ou=sunmq,dc=coopsrc,dc=com"

-j "java.naming.security.principal=cn=directory manager"

-j "java.naming.security.credentials=password"

-j "java.naming.security.authentication=simple"

-t qf

-o "imqAddressList=mq://gwenig.coopsrc.com:7676/jms"

Adding a Queue Connection Factory object with the following attributes:

imqAckOnAcknowledge [Message Service Acknowledgement of Client Acknowledgements]

...

imqSetJMSXUserID [Enable JMSXUserID Message Property] false

Using the following lookup name:

cn=mytestFactory

The object's read-only state: false

To the object store specified by:

java.naming.factory.initial com.sun.jndi.ldap.LdapCtxFactory

java.naming.provider.url ldap://gwenig.coopsrc.com:389/ou=sunmq,dc=coopsrc,dc=com

java.naming.security.authentication simple

java.naming.security.credentials netscape

java.naming.security.principal cn=directory manager

Object successfully added.

���⼭ imqAddressList�� JMS ����/���Ŀ ȣ��Ʈ �̸�(gwenig.coopsrc.com), ��Ʈ(7676) �� �׼��� ���(jms); d���մϴ�.

��� ��ü ����

�ڵ� �� 9-7�� ���; ����Ͽ� ��� ��ü�� �����մϴ�.

�ڵ� �� 9-7 ��� ��ü ����

#> ./imqobjmgr add -l "cn=mytestDestination"

-j "java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory"

-j "java.naming.provider.url=ldap://gwenig.coopsrc.com:389/ou=sunmq,dc=coopsrc,dc=com"

-j "java.naming.security.principal=cn=directory manager"

-j "java.naming.security.credentials=password"

-j "java.naming.security.authentication=simple"

-t q

-o "imqDestinationName=mytestDestination"

Adding a Queue object with the following attributes:

imqDestinationDescription [Destination Description] A Description for the Destination Object imqDestinationName [Destination Name] mytestDestination

Using the following lookup name:

cn=mytestDestination

The object's read-only state: false

To the object store specified by:

java.naming.factory.initial com.sun.jndi.ldap.LdapCtxFactory

java.naming.provider.url ldap://gwenig.coopsrc.com:389/

    ou=sunmq,dc=coopsrc,dc=com

java.naming.security.authentication simple

java.naming.security.credentials netscape
java.naming.security.principal cn=directory manager

Object successfully added.


��

ldapsearch �Ǵ� ldap ������ ����Ͽ� ��� ���� ��ü�� Ȯ���� �� �ֽ4ϴ�.


�� ��� ��ü�� ���Ͽ� ����

�� ��� ����� ������ ����Ͽ� �� ��� ��ü�� ���Ͽ� �����ϴ� ��� ���� �����մϴ�.

���� ���丮 ��ü ����

�ڵ� �� 9-8������ ���� ���丮 ��ü�� �����ϰ� vȸ �̸�; ��d�ϴ� �� �ʿ��� ��ɿ� ���� �����մϴ�.

�ڵ� �� 9-8 ���� ���丮 ��ü ���� �� vȸ �̸� ��d

#> ./imqobjmgr add -l "mytestFactory" -j "java.naming.factory.initial=
com.sun.jndi.fscontext.RefFSContextFactory"

-j "java.naming.provider.url=file:///home/gael/tmp" -t qf -o "imqAddressList=mq://gwenig.coopsrc.com:7676/jms"

Adding a Queue Connection Factory object with the following attributes:

imqAckOnAcknowledge [Message Service Acknowledgement of    Client Acknowledgements]

...

imqSetJMSXUserID [Enable JMSXUserID Message Property] false

Using the following lookup name:

mytestFactory

The object's read-only state: false
To the object store specified by:

java.naming.factory.initial com.sun.jndi.fscontext.RefFSContextFactory
java.naming.provider.url file:///home/gael/tmp

Object successfully added.

To specify a destination:

#> ./imqobjmgr add -l "mytestQueue" -j "java.naming.factory.initial=com.sun.jndi.fscontext.RefFSContextFactory"

-j "java.naming.provider.url=file:///home/gael/tmp" -t q -o    "imqDestinationName=myTestQueue"

Adding a Queue object with the following attributes:

imqDestinationDescription [Destination Description] A Description for the Destination Object imqDestinationName [Destination Name] myTestQueue

Using the following lookup name:

mytestQueue

The object's read-only state: false

To the object store specified by:

java.naming.factory.initial com.sun.jndi.fscontext.RefFSContextFactory java.naming.provider.url file:///home/gael/tmp

Object successfully added.

���Ŀ���� ��� �����

�⺻��8�� Sun Java System Message Queue ���Ŀ������ ��⿭ ���; �ڵ�8�� ���� �� �ֽ4ϴ�. imq.autocreate.queue�� ���� �⺻���� true�� ��d�� config.properties�� ��v�Ͻʽÿ�.

��⿭ ����� �ڵ�8�� ��������� �ʴ� ��� ���Ŀ���� �ڵ� �� 9-9�� ���� �ִ� ���; ����Ͽ� ���; ������ �մϴ�. ���⼭�� myTestQueue�� ����Դϴ�.

�ڵ� �� 9-9 ���Ŀ���� ��� ��ü �����

name (Queue name):

#> cd /opt/sun/mq/bin

#>./imqcmd create dst -t q -n mytestQueue

Username: <admin>

Password: <admin>

Creating a destination with the following attributes:

Destination Name mytestQueue

Destination Type Queue

On the broker specified by:

-------------------------

Host Primary Port

-------------------------

localhost 7676

Successfully created the destination.

�� ��� ��ü�� ��=�� ���� ���丮�� ���Ͽ� ������ �� �ֽ4ϴ�.

�� ���?� ���� JMS Listener ����� ����

JMS Listener ����� ������ ù ��° ������� �׸� 9-13�� ǥ�õ� �Ͱ� /���մϴ�.

�׸� 9-13 JMS Listener ����� �ڿ� �Ű� ���� ������

JMS Listener ����� �ڿ� �Ű� ���� ������

JMS Listener ����͸� �����Ϸx� ��=; �����մϴ�.

  1. �޴� �޽��� ����� ��й�ȣ ����ȭ �۾� �帧���� ����� �� �ִ� ���8�� ��ȯ�ϴ� java:com.waveset.adapter.jms.PasswordSyncMessageMapper�� Message Mapping �ʵ忡 ��d�մϴ�.
  2. �� �ó������� ��� ��= �Ӽ�; �����մϴ�. �̷��� �Ӽ�: PasswordSyncMessageMapper�� ���� JMS Listener ����Ϳ��� ����� �� �ְ� �˴ϴ�.
    • IDMAccountId: JMS �޽���� ��޵� resourceAccountId �� resourceAccountGUID �Ӽ�; ���8�� PasswordSyncMessageMapper���� �� �Ӽ�; Ȯ���մϴ�.
    • password: ��ȣȭ�� ��й�ȣ�� SOAP ��û���� ��ŵǾ� JMS �޽���� ��޵˴ϴ�.
    • �׸� 9-14 IDMAccountId �� password ��d �Ӽ� ����
      IDMAccountID �� password ��d �Ӽ� ����

      ��Ű�� �ʿ��� �̷��� �Ӽ� �ʵ带 �����ϸ� Active Sync ������� �Ӽ� ���� ����(�׸� 9-15)���� �ڿ� �̷��� �Ӽ�; ����� �� �ֽ4ϴ�.


      ��

      �� �׸������� ���̵� ���ø�Ʈ�� f��Ǿ� ���� �ʽ4ϴ�.


      �׸� 9-15 Active Sync �Ӽ� ����
      Active Sync �Ӽ� ����

Active Sync ����

��� ���� ���� JMS Listener�� Active Sync ����縦 ����Ͽ� �� �ó����?� ���� Active Sync�� �����մϴ�.

  1. Synchronization Mode ȭ��(�׸� 9-16)�� ǥ�õǸ� �Ű� ���� ��d; �⺻��8�� �ΰ� ��=; ���� ����մϴ�.
  2. �⺻ ����� ��й�ȣ ����ȭ �۾� �帧: JMS Listener ����Ϳ��� ���4� �� ��û; ����ϰ� ChangeUserPassword �� üũ�ƿ��� ��= �ٽ� ChangeUserPassword ���� üũ���մϴ�.

    �׸� 9-16 ����ȭ ��� ȭ��
    ����ȭ ��� ȭ��

  3. Active Sync ���� ��d �г��� ǥ�õǸ� �� ��İ� ����� �wϽ� ����(pwsyncadmin)�� d���ؾ� �մϴ�.
  4. �׸� 9-17 Active Sync ���� ��d �г�
    Active Sync ���� ��d ������

  5. ����; '�� �α� ����; 4�� ��d�ϰ� �α� ���� ��θ� ��d�Ͽ� Ưd ���丮�� ���� d�� �α� ����; ���մϴ�.
  6. ���� ���, �׸� 9-17�� ǥ�õ� �α� ����: /dvlpt/Idm/pwsynctests/logs/ ���丮�� ����˴ϴ�.

  7. �Ϸ���8�� ��=; ���� ����մϴ�.
  8. �ڿ� ���4� �� ���� Active Sync ����� �гο����� �⺻��; �������� ���ʽÿ�. ��� �ڿ� ȭ��(�׸� 9-18)�� ǥ�õ� ������ ��=; �����ϴ�.
  9. �׸� 9-18 ��� �ڿ� ȭ��
    ��� �ڿ� ������

  10. ��� �ڿ� ���� ������ ����Ͽ� ��� �ڿ�; ��d�մϴ�. ��� ������ �ڿ� ��Ͽ��� �ڿ�; �����ϰ� ��ư; ���� �ڿ�; ��� �ڿ� ���8�� �̵��մϴ�.
  11. ���� ���, �� �ó����?����� Windows ��й�ȣ�� Sun Directory Server�� ����ȭ�ϰ� Identity Manager ��й�ȣ�� ����ȭ�մϴ�.

  12. ��=; ������ ��� �Ӽ� ���� �г��� ǥ�õǸ� IDM ����� ��; �����մϴ�(�̹� �������� ��: ���).
  13. IDM ����� �ǿ��� ���̺�; ����Ͽ� Identity Manager ����ڿ� ���� ��� �Ӽ� ����; ��d�մϴ�.
  14. ���� ���, �׸� 9-19���� ��� ��ȣ �� accountID�� d�ǵǾ� �ֽ4ϴ�.

    �׸� 9-19 ��й�ȣ �� accountID d��
    password �� accountID ��� �Ӽ� ����

  15. �Ϸ���8�� ���� �߰��� �����ϴ�.
  16. LDAP-kosig ��; �����Ͽ� Sun Directory�� ���� ��� �Ӽ� ����; d���մϴ�(�׸� 9-20).
  17. �׸� 9-20 Sun Directory�� ���� ��� �Ӽ� ���� d��
    Sun Directory�� ���� ��� �Ӽ� ���� d��

  18. �Ϸ���8�� ���� �߰��� ���� ��= ���� ����; �����մϴ�.

���� ����

Windows PasswordSync ���� �?� �wα׷�; ����Ͽ� ������ Windows �κ�; ������ �� �ֽ4ϴ�.

  1. PasswordSync ���� �?� �wα׷�; ���� �������� ��: ��� �ش� �?� �wα׷�; �����մϴ�.
  2. �⺻��8�� ���� �?� �wα׷�: �wα׷� ���� > Sun Java System Identity Manager PasswordSync > ������ ��ġ�˴ϴ�.

  3. PasswordSync ���� ��ȭ ���ڰ� ǥ�õǸ� �׽�Ʈ ��ư; �����ϴ�.
  4. ���� �׽�Ʈ�� ������8�� �Ϸ�Ǿ���� ���θ� ��Ÿ���� �޽���� �Բ� ���� �׽�Ʈ ��ȭ ����(�׸� 9-21)�� ǥ�õ˴ϴ�.
  5. �׸� 9-21 ���� �׽�Ʈ ��ȭ ����
    ���� �׽�Ʈ ��ȭ ����

  6. �ݱ⸦ ���� ���� �׽�Ʈ ��ȭ ���ڸ� �ݽ4ϴ�.
  7. Ȯ��; ���� PasswordSync ���� ��ȭ ���ڸ� �ݽ4ϴ�.
  8. �׷��� JMS Listener ����Ͱ� ���� ���� ����ǰ� �׸� 9-22�� ǥ�õ� �Ͱ� /���� ���� d���� ���Ϸ� ��˴ϴ�.

    �׸� 9-22 ���� d�� ����
    ���� d��


PasswordSync ���Ͽ9� ����

PasswordSync�� ��v�� ����ϸ� Identity Manager�� ���� Windows ��й�ȣ ����ȭ ����� ��� ���� ����a; f���� �� �ֽ4ϴ�.

�ε� �뷱���� ���� �Ϸ��� JMS Ŭ���̾�Ʈ �� �ϳ��� �����ϵ��� Active Directory ������ f���(ADC)�� �����ϴ� ���(�׸� 9-23 ��v) JMS Ŭ���̾�Ʈ�� Message Queue ���Ŀ�� �޽��� ���� �� ��8�Ƿ� Message Queue�� �����ϴ� ��쿡�� �޽��� �սǵ��� �ʽ4ϴ�.

�׸� 9-23 PasswordSync ���Ͽ9� ����

PasswordSync�� ���� ���Ͽ9� ���� ����


��

�޽��� ��Ӽ�; '�� �����ͺ��̽��� Message Queue Ŭ�����Ϳ� �ʿ��� �� �ֽ4ϴ�. Message Queue ���Ŀ Ŭ�����͸� �����ϴ� ��� ���� �ڼ��� ����: �ش� ��޾�ü�� fǰ ���?�� ��v�Ͻʽÿ�.


�ڵ� ���Ͽ9��8�� ������ JMS Listener ����͸� ���� ���� Identity Manager ����� Message Queue ���Ŀ Ŭ�����Ϳ� �����մϴ�. ����ʹ� �� �� �ϳ��� Identity Manager������ ������� �⺻ ActiveSync ���� �����ϴ� ��� ����ʹ� ��v Identity Manager ����� ��й�ȣ ��� �޽��� ���ϰ� ��й�ȣ ���� ����; �ٿƮ�� �ڿ� �����ϱ� �����մϴ�.


���� ���� ��(FAQ) PasswordSync

JMS(Java �޽�¡ ����) ���� PasswordSync�� ������ �� �ֽ4ϱ�?

��, �׷��� JMS�� ����Ͽ� ��й�ȣ ���� �̺�Ʈ�� �����ϴ� ��a: �����ϴ�.

JMS ���� PasswordSync�� �����Ϸx� ��= �÷��׿� �Բ� ���� �?� �wα׷�; �����մϴ�.

Configure.exe -direct

-direct �÷��װ� ��d�Ǹ� ���� �?� �wα׷��� ����� ���� ǥ�õ˴ϴ�. PasswordSync ������ ����� ���� ����Ͽ� ��= ���ܿ� �Բ� PasswordSync�� �����մϴ�.

JMS ���� PasswordSync�� �����ϸ� JMS Listener ����͸� ���� �ʿ䰡 ��4ϴ�. ��� PasswordSync ������ ������ ���� ���ؾ� �մϴ�. �˸�; ��d�Ϸx� ����� ��й�ȣ ���� �۾� �帧; �����ؾ� �� �� �ֽ4ϴ�.


��

���Ŀ� -direct �÷��׸� ��d���� �ʰ� ���� �?� �wα׷�; �����ϴ� ��� PasswordSync���� JMS�� �����ؾ� �մϴ�. �ٽ� JMS�� ���Ϸx� -direct �÷��׷� �?� �wα׷�; �ٽ� �����մϴ�.


PasswordSync�� ����� d�� ��й�ȣ då; �����ϴ� �� ���Ǵ� �ٸ� Windows ��й�ȣ ���Ϳ� �Բ� ����� �� �ֽ4ϱ�?

�׷��4ϴ�. PasswordSync�� �ٸ� _WINDOWS_ password ���Ϳ� �Բ� ����� �� �ֽ4ϴ�. �׷��� �� ���ʹ� �˸� ��Ű�� ����Ʈ�� ���� ������ ���� ��й�ȣ ���Ϳ��� �մϴ�.

��= ����Ʈ�� ��θ� ����ؾ� �մϴ�.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Notifica tion Packages(REG_MULTI_SZ /���� ��)

�⺻��8�� ��ġ �wα׷�: ����� ���� Identity Manager ��й�ȣ ����ä�⸦ ��ġ���� ��ġ �Ŀ� ����� d�� ��й�ȣ ���͸� ��ġ�ϸ� lhpwic�� �˸� ��Ű�� ����� ��8�� �̵��ؾ� �մϴ�.

PasswordSync�� �ٸ� Identity Manager ��й�ȣ då�� �Բ� ����� �� �ֽ4ϴ�. Identity Manager ������ då�� Ȯ�εǸ� ��й�ȣ ����ȭ�� �ٸ� �ڿ�8�� ������ '�� ��� �ڿ� ��й�ȣ då�� ��޵Ǿ�� �մϴ�. ��� Windows �⺻ ��й�ȣ då; Identity Manager�� d�ǵ� ���� f������ ��й�ȣ då��ŭ f����8�� ������ �մϴ�.


��

��й�ȣ ����ä�� DLL: ��й�ȣ då; ������� �ʽ4ϴ�.


Identity Manager�� �ٸ� �?� �wα׷� ���� PasswordSync ���?; ��ġ�� �� �ֽ4ϱ�?

�׷��4ϴ�. PasswordSync ���?���� spml.jar �� idmcommon.jar JAR ����: ���� JMS ��

PasswordSync ���񽺴� ��й�ȣ�� lh ���� �Ϲ� �ؽ�Ʈ�� ���4ϱ�?

SSL; ���� PasswordSync�� �����ϴ� ���� ���� ��� �߿��� �����ʹ� Identity Manager ���� ������ �� ��ȣȭ�˴ϴ�.

��쿡 ��� ��й�ȣ ����8�� ���� com.waveset.exception.ItemNotLocked�� �߻��մϱ�?

PasswordSync�� ����ϸ� ��й�ȣ ����8�� ���� �ڿ��� ��й�ȣ�� ����Ǿ� �ش� �ڿ��� Identity Manager�� �����ϰ� �˴ϴ�.

passwordSyncThreshold �۾� �帧 ���� f��� �����ϸ� Identity Manager�� ����� ��ü�� �˻��Ͽ� �̹� ��й�ȣ ����; ó���ߴ��� ��d�մϴ�. �׷��� ����ڳ� ���ڰ� ������ ����ڿ� ���� ���ÿ� �ٸ� ��й�ȣ ����; �����ϸ� ����� ��ü�� ��� �� �ֽ4ϴ�.



����      ����      ����      ��=     


��ǰ ��ȣ: 820-2290.   Copyright 2007 Sun Microsystems, Inc. ��� �Ǹ��� ���۱����� ��/�Դϴ�.