Oracle® ILOM 보안 설명서(펌웨어 릴리스 3.0, 3.1, 3.2)

인쇄 보기 종료

업데이트 날짜: 2015년 10월
 
 

원격 인증 서비스 및 보안 프로파일

Oracle ILOM은 각 Oracle ILOM 인터페이스에서 로컬 사용자를 구성하는 대신 외부의 중앙 사용자 저장소를 사용하도록 구성할 수 있습니다. 이 경우 사용자 자격 증명을 중앙에서 만들고 수정하며 여러 시스템에 사용자가 액세스할 수 있는 편의성이 추가됩니다.

인증 서비스를 선택하고 구성하기 전에 이러한 서비스가 어떻게 작동하고 각각 어떻게 구성해야 하는지 이해해야 합니다. 인증 이외에 지원되는 각 서비스는 Oracle ILOM 사용자 권한이 원격 사용자에 대해 어떻게 지정되는지 정의하는 권한 부여 규칙을 구성할 수 있는 기능도 제공합니다. 올바른 사용자 역할 또는 권한이 지정되도록 하십시오.

다음 표는 Oracle ILOM에서 지원하는 사용자 인증 서비스를 설명합니다.

표 8  원격 인증 서비스 및 보안 프로파일
서비스 이름
보안 프로파일
정보
Active Directory
높음
  • 이 서비스는 기본적으로 안전합니다.

  • 엄격한 인증 모드를 사용하려면 인증 서버가 필요하지만 추가적인 보안 층이 제공됩니다.

LDAP/SSL(Lightweight Directory Access Protocol/Secure Socket Layer)
높음
  • 이 서비스는 기본적으로 안전합니다.

  • 엄격한 인증 모드를 사용하려면 인증 서버가 필요하지만 추가적인 보안 층이 제공됩니다.

레거시 LDAP
낮음
  • 의심되는 악의적인 사용자가 없는 개인 보안 네트워크에서 이 서비스를 사용하십시오.

RADIUS(Remote Authentication Dial In User Service)
낮음
  • 의심되는 악의적인 사용자가 없는 개인 보안 네트워크에서 이 서비스를 사용하십시오.

높은 보안 프로파일의 서비스는 채널 보호를 위한 인증서 및 기타 형식의 강력한 암호화로 보호되므로 매우 안전한 환경에서 사용할 수 있습니다. 낮은 보안 프로파일의 서비스는 기본적으로 사용 안함으로 설정됩니다. 이 낮은 보안 레벨의 제한 사항을 이해하고 수락하는 경우에만 이러한 낮은 보안 프로파일을 사용으로 설정하십시오.

원격 인증 서비스 구성에 대한 자세한 내용은 아래의 해당 Oracle ILOM 설명서를 참조하십시오.

  • Oracle ILOM 구성 및 유지 관리를 위한 관리자 설명서(펌웨어 3.2.x), 사용자 계정 설정 및 유지 관리

  • Oracle ILOM 3.1 구성 및 유지 관리 설명서, 사용자 계정 설정 및 유지 관리

  • Oracle ILOM 3.0 일상적인 관리 - CLI 절차 안내서, 사용자 계정 관리

  • Oracle ILOM 3.0 일상적인 관리 - 웹 절차 안내서, 사용자 계정 관리