웹 SSO 환경 설정 문서 작성
웹 SSO 환경 설정 문서는 HCLDomino® 디렉토리에 저장되는 도메인 범위 환경 설정 문서입니다. 이 문서는 SSO 도메인에 참가하는 모든 Domino® 서버에 복제되어야 하고, 참가 중인 서버 및 관리자에 대해 암호화되며, 사용자 신임 정보 확인을 위해 서버에서 사용된 공유 비밀 키를 포함합니다.
인터넷 사이트 사용자가 웹 SSO 환경 설정 문서를 작성하려면
시작하기 전에
또한 클라이언트 위치 문서는 SSO에 참가하는 서버와 동일한 도메인에 있는 서버에 대해 홈/메일 서버를 설정해야 합니다. 그러면 참가 서버의 모든 공개 키를 SSO 문서가 암호화될 때 찾을 수 있습니다.
프로시저
- Domino® Administrator에서 파일을 클릭하고 서버의 Domino® 디렉토리(일반적으로 NAMES.NSF)를 엽니다.
- 인터넷 사이트 보기를 선택합니다.
- 웹 SSO 구성 작성을 클릭합니다.
- 문서에서 키를 클릭합니다.
-
다음의 두 가지 방법 중 하나를 사용하여 공유 비밀 키를 가진 웹 SSO 환경 설정을 초기화합니다.
- Domino 전용(SSO에 참가하는 IBM® WebSphere® 서버 없음)을 선택한 다음 Domino SSO 키 작성을 선택합니다. 이 옵션을 선택하는 경우 6단계는 완료하지 말고 7단계로 이동합니다.
- Domino 및 WebSphere(WebSphere® SSO)를 선택한 다음 6단계를 계속합니다.
-
문서의 나머지 부분을 다음과 같이 완료합니다.
표 1. Domino® 및 WebSphere® SSO 구성 필드 필드
조치
구성 이름
다음 사항에 유의하여 SSO 구성 이름을 입력합니다.
- 다중 웹 SSO 환경 설정 문서를 작성할 경우 각 문서에 고유한 이름을 지정하십시오. 웹 SSO 문서는 이름별로 위치하며 여러 문서의 이름이 동일한 경우 SSO 구성이 제대로 작동하지 않습니다. 그러나 다중 SSO 문서는 제한된 환경에서만 작성될 수 있습니다. 다중 SSO 문서는 모든 프로토콜에 의해 인식되지는 않습니다. 특히, Java™ 에이전트 및 로컬 Java™ 백엔드 클래스를 사용하는 기타 컴포넌트를 포함하는 SSO는 기본 LtpaToken이 아닌 다른 이름을 사용할 경우 작동하지 않습니다.
- SSO 환경 설정이 Release 5.0x 서버를 포함하는 혼합 릴리스 환경 설정인 경우, Release 5.0x 서버는 이 환경 설정 이름으로만 작동하므로 환경 설정 이름이 LtpaToken이어야 합니다.
조직 이름
(필수사항) 구성의 이름을 입력합니다. 해당 웹 사이트의 구성 이름과 일치해야 합니다. SSO 문서가 웹 사이트 문서와 함께 [인터넷 사이트] 보기에 나타납니다.
DNS 도메인
(필수) 토큰을 생성할 DNS 도메인(예: .novations.com)을 입력합니다. SSO 사용 서버는 모두 지정하는 DNS 도메인에 속해야 합니다.
DNS 도메인을 입력할 때 초기 기간을 입력해야 합니다. 예를 들어
renovations.com
을 입력하지 마십시오. 대신.renovations.com
을 입력해야 합니다.SSO 도메인에 WebSphere® 서버가 포함된 경우 WebSphere®는 DNS 도메인을 대소문자 구분으로 처리하므로 DNS 도메인 값은 올바른 대소문자로 지정되어야 합니다.
LTPA 토큰의 이름 맵핑
Domino 작성 LTPA 토큰에 나타나는 사용자 이름이 WebSphere® SSO 서버에서 예상하는 사용자의 이름으로 맵핑하려면 이 옵션을 사용 가능으로 설정합니다. Domino® 와 Websphere가 혼합된 환경에서 Domino® 및 WebSphere®가 동일한 디렉토리를 공유하지 않는 경우 이 설정을 사용으로 설정해야 합니다.
Domino 작성 LTPA 토큰에 사용자의 Domino® 식별 이름을 계속 포함하려면 이 옵션을 사용 가능으로 설정하지 마십시오.
Domino® 서버 이름
SSO에 참가할 Domino® 서버 이름을 입력합니다(예: server1/renovations, server2/renovations). 이 문서는 문서의 작성자, 소유자 및 관리자 필드의 구성원 및 Domino 서버 이름 필드에 지정된 서버에 대해 암호화됩니다.
WebSphere® 서버의 그룹, 와일드카드 및 이름은 이 필드에서 허용되지 않습니다. Domino® 서버만이 서버 이름 필드에 참가 중인 서버로 나열될 수 있습니다.
주: 이 필드의 크기는 64 K로 제한됩니다. 제한 크기에 도달하면(예: 수백 개의 서버 이름이 입력되는 경우) 오류 메시지가 나타납니다. 제한 크기에 도달할 경우, 웹 SSO 문서를 두 개 이상 작성할 것을 권장합니다.Windows™ 싱글 사인온 통합
Domino® 서버에서 웹 클라이언트에 대해 Windows™ SSO를 사용하려면 이 옵션을 사용으로 설정합니다.
LtpaToken 사용자 정의 쿠키 이름
브라우저 쿠키 이름으로 기본 이름
LtpaToken
을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.주:LtpaToken
이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.
LtpaToken2 사용자 정의 쿠키 이름
브라우저 쿠키 이름으로 기본 이름
LtpaToken2
을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.주:LtpaToken2
이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.
LDAP 영역
이 필드의 값은 WebSphere 키 파일에서 읽습니다. 지원 센터에서 지시하는 경우에만 이 필드를 편집하십시오. 유효 기간(분)
토큰이 적합한 시간(분)을 지정합니다. 이 기간은 토큰이 발급될 때 시작합니다. 토큰은 지정된 시간(분) 동안에만 유효합니다. 기본값은 30분입니다.
주: 유휴 세션 시간초과가 설정된 경우 세션은 만료까지 지정된 시간이 되기 전에 비활성 상태에 따라 시간초과할 수 있습니다.유휴 세션 제한시간
(Domino 전용 SSO 구성) 지정된 시간 동안 활동이 없을 때 사용자 SSO 세션을 종료하려면 이 옵션을 사용 가능하게 설정한 후 최소 제한시간 값을 제공합니다.
주: Websphere LTPA 키를 가져오도록 선택할 경우 이 옵션은 웹 SSO 환경 설정 문서에 표시되지 않습니다.최소 제한시간(분)
[유휴 세션 제한시간]을 사용 가능으로 설정한 경우 이 옵션이 나타납니다. 제한시간 전에 사용자의 세션이 활동을 표시하지 않아야 하는 시간(분)을 지정합니다.
Websphere LTPA 키를 가져온 경우 다음 필드를 완료하십시오.
표 2. Websphere LTPA 키 필드 필드
조치
토큰 형식
다음 항목 중 하나를 선택합니다.
- LtpaToken(Domino® 7 및 이전 릴리스와 호환 가능)
- LtpaToken2(Domino® 7 및 이전 릴리스와 호환 가능하지만 SSO 보안 성능이 향상됨)
- LtpaToken 및 LtpaToken2(모든 Domino® 릴리스와 호환 가능)
주: LtpaToken2 형식은 IBM® WebSphere® Server 릴리스 5.1.1에서 도입되었습니다. 이 토큰 지원으로 SSO 배치의 보안이 향상됩니다.LDAP 영역
다음 형식으로 LDAP 영역을 지정하십시오.
fully-qualified-host-name:port
LTPA 토큰 메커니즘이 작동하려면 모든 사용 서버에 대해 해당 영역이 동일해야 합니다.
LTPA 버전
이 필드의 값은 WebSphere® 키 파일에서 읽습니다.
- 웹 SSO 환경 설정 문서를 저장합니다. 상태 표시줄에 있는 메시지는 문서가 암호화된 서버/사용자 수를 나타냅니다. 문서가 인터넷 사이트 보기에 나타납니다.
웹 서버 환경 설정 보기를 사용할 경우 웹 SSO 환경 설정 문서를 작성하려면
이 태스크 정보
사용하는 서버의 릴리스가 5.0x이거나 Domino® 6 이상을 사용하고 있지만 웹 사이트 문서로 웹 사이트를 관리하지 않는 경우, 다음 절차를 사용하여 웹 SSO 환경 설정 문서를 작성하십시오.
프로시저
- Domino® Administrator에서 파일을 클릭하고 서버의 Domino® 디렉토리(일반적으로 NAMES.NSF)를 엽니다.
- 서버 보기를 선택합니다.
- 웹 SSO 구성 작성을 클릭합니다.
- 웹 SSO 환경 설정 문서에서 키를 클릭합니다.
-
다음의 두 가지 방법 중 하나를 사용하여 공유 비밀 키를 가진 웹 SSO 환경 설정을 초기화합니다.
- Domino 전용(SSO에 참가하는 WebSphere® 서버 없음)을 선택한 다음 Domino SSO 키 작성을 선택합니다. 이 옵션을 선택하는 경우 6단계는 완료하지 말고 7단계로 이동합니다.
- Domino 및 WebSphere(WebSphere® SSO)를 선택한 다음 6단계를 계속합니다.
-
문서의 나머지 부분을 다음과 같이 완료합니다.
표 3. Domino® 및 WebSphere® SSO 구성 필드 필드
조치
구성 이름
다음 사항에 유의하여 SSO 구성 이름을 입력합니다.
- 다중 웹 SSO 환경 설정 문서를 작성할 경우 각 문서에 고유한 이름을 지정하십시오. 웹 SSO 문서는 이름별로 위치하며 여러 문서가 동일한 이름을 가지는 경우 SSO 환경 설정이 제대로 작동하지 않습니다. 그러나 다중 SSO 문서는 제한된 환경에서만 작성될 수 있습니다. 다중 SSO 문서는 모든 프로토콜에 의해 인식되지는 않습니다. 특히, Java™ 에이전트 및 로컬 Java™ 백엔드 클래스를 사용하는 기타 컴포넌트를 포함하는 SSO는 기본 LtpaToken이 아닌 다른 이름을 사용할 경우 작동하지 않습니다.
- SSO 환경 설정이 Release 5.0x 서버를 포함하는 혼합 릴리스 환경 설정인 경우, Release 5.0x 서버는 이 환경 설정 이름으로만 작동하므로 환경 설정 이름이 LtpaToken이어야 합니다.
조직 이름
현재 필드를 공백으로 두면 문서가 [웹 환경 설정] 보기에 나타납니다.
DNS 도메인
(필수) 토큰을 생성할 DNS 도메인(예: .renovations.com)을 입력합니다. SSO 사용 가능 서버는 모두 동일한 DNS 도메인에 속해야 합니다.
DNS 도메인을 입력할 때 초기 기간을 입력해야 합니다. 예를 들어
renovations.com
을 입력하지 마십시오. 대신.renovations.com
을 입력해야 합니다.SSO 도메인에 WebSphere® 서버가 포함된 경우 WebSphere®는 DNS 도메인을 대소문자 구분으로 처리하므로 DNS 도메인 값은 올바른 대소문자로 지정되어야 합니다.
LTPA 토큰의 이름 맵핑
Domino 작성 LTPA 토큰에 나타나는 사용자 이름이 WebSphere® SSO 서버에서 예상하는 사용자의 이름으로 맵핑하려면 이 옵션을 사용 가능으로 설정합니다. Domino® 와 Websphere가 혼합된 환경에서 Domino® 및 WebSphere®가 동일한 디렉토리를 공유하지 않는 경우 이 설정을 사용으로 설정해야 합니다.
Domino 작성 LTPA 토큰에 사용자의 Domino® 식별 이름을 계속 포함하려면 이 옵션을 사용 가능으로 설정하지 마십시오.
Domino® 서버 이름
SSO에 참가할 Domino® 서버 이름을 입력합니다(예: server1/renovations, server2/renovations). 이 문서는 문서의 작성자, 소유자 및 관리자 필드의 구성원 및 Domino® 서버 이름 필드에 지정된 서버에 대해 암호화됩니다.
주: WebSphere® 서버의 그룹, 와일드카드 및 이름은 이 필드에서 허용되지 않습니다. Domino® 서버만이 서버 이름 필드에 참가 중인 서버로 나열될 수 있습니다.Windows™ 싱글 사인온 통합
Domino® 서버에서 웹 클라이언트에 대해 Windows™ SSO를 사용하려면 이 옵션을 사용으로 설정합니다.
LtpaToken 사용자 정의 쿠키 이름
브라우저 쿠키 이름으로 기본 이름
LtpaToken
을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.주:LtpaToken
이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.
LtpaToken2 사용자 정의 쿠키 이름
브라우저 쿠키 이름으로 기본 이름
LtpaToken2
을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.주:LtpaToken2
이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.
유효 기간(분)
토큰이 적합한 시간(분)을 지정합니다. 이 기간은 토큰이 발급될 때 시작합니다. 토큰은 지정된 시간(분) 동안에만 유효합니다. 기본값은 30분입니다.
주: 유휴 세션 시간초과가 설정된 경우 세션은 만료까지 지정된 시간이 되기 전에 비활성 상태에 따라 시간초과할 수 있습니다.유휴 세션 제한시간
지정된 시간 동안 활동이 없을 때 사용자 SSO 세션을 종료하려면 이 옵션을 사용 가능하게 설정한 후 최소 제한시간 값을 제공합니다.
주: Websphere LTPA 키를 가져오도록 선택할 경우 이 옵션은 웹 SSO 환경 설정 문서에 표시되지 않습니다.최소 제한시간(분)
[유휴 세션 제한시간]을 사용 가능으로 설정한 경우 이 옵션이 나타납니다. 제한시간 전에 사용자의 세션이 활동을 표시하지 않아야 하는 시간(분)을 지정합니다.
Websphere LTPA 키를 가져온 경우 다음 필드를 완료하십시오.
표 4. Websphere LTPA 키 필드 필드
조치
토큰 형식
다음 항목 중 하나를 선택합니다.
- LtpaToken(Domino® 7 및 이전 릴리스와 호환 가능)
- LtpaToken2(Domino® 7 및 이전 릴리스와 호환 가능하지만 SSO 보안 성능이 향상됨)
- LtpaToken 및 LtpaToken2(모든 Domino® 릴리스와 호환 가능)
주: LtpaToken2 형식은 IBM® WebSphere® Server 릴리스 5.1.1에서 도입되었습니다. 이 토큰 지원으로 SSO 배치의 보안이 향상됩니다.LDAP 영역
다음 형식으로 LDAP 영역을 지정하십시오.
<fully-qualified-host-name>:<port>
LTPA 토큰 메커니즘이 작동하려면 모든 사용 서버에 대해 해당 영역이 동일해야 합니다.
LTPA 버전
이 필드의 값은 WebSphere® 키 파일에서 읽습니다.
-
웹 SSO 환경 설정 문서를 저장합니다. 상태 표시줄에 있는 메시지는 문서가 암호화된 서버/사용자 수를 나타냅니다. 문서가 웹 서버 구성 보기에 나타납니다.
주: 문서 암호화를 위한 특정 키를 찾을 수 없다는 메시지를 클라이언트에서 수신한 경우, 클라이언트의 위치 문서를 변경하여 서버 및 사용자 문서의 모든 공개 키가 저장될 다른 메일 및 디렉토리 서버를 가리키도록 해야 합니다.