보안 기능
Domino 12.0.2에서는 보안과 관련하여 다음과 같은 기능과 개선사항을 제공합니다.
SAML(Security Assertion Markup Language)
- SAML 연합 로그인 변경사항
- Domino 서비스 제공자에서 ID 제공자로 전송되는 서명된 AuthnRequests의 기본 형식이 Post 바인딩에서 Redirect 바인딩으로 변경되었습니다.
- 레거시 서명 인증서 보관
- 레거시 IDP 서명 인증서에 대한 지원이 IdP 카탈로그 데이터베이스의 ID 제공자와의 Domino 서비스 제공자 신뢰 트러스트에 추가되었습니다.
Domino가 새 IdP xml 메타데이터 파일을 기존 IdP 카탈로그 문서로 가져오면 새 서명 인증서가 저장되고 이전 서명 인증서(있는 경우)가 IdP 레거시 인증서로 저장됩니다.
IdP 레거시 인증서는 인증서 관리 탭 - 레거시 인증서 검사 단추를 통해 검사하고 제거할 수 있습니다.
레거시 서명 인증서는 현재 IdP 서명 인증서가 검증에 실패할 경우 SAML 응답 및 어설션 서명을 확인하는 데 사용됩니다.
관련 정보는 웹 서버 IdP 환경 설정 문서 작성의 내용을 참조하십시오.
OIDC(OpenID Connect)
Domino 12.0.2는 OIDC(OpenID Connect) 제공자로부터 획득한 서명된 JWT(JSON Web Token)을 활용하는 두 개의 새로운 연합 ID 로그인 기술을 지원합니다.
- PKCE를 사용한 OIDC 인증 코드 흐름을 통한 SSO(Single Sign-On)
- 이 기능에 대한 정보는 웹 사용자에 대한 OIDC 기반 SSO 구성의 내용을 참조하십시오.
- OIDC를 사용한 HTTP Bearer 인증
- OIDC 제공자를 사용하여 HTTP Bearer 인증 구성의 내용을 참조하십시오.
CertMgr 업데이트
- CertMgr은 AIX에서도 TLS 인증서를 요청하고 관리하는 데 사용할 수 있습니다.
- CertMgr은 certstore.nsf 복제본을 자동으로 작성하고 선택적으로 복제하는 클라이언트 모드를 지원합니다.
- Domino 디렉토리 및 인증서 저장소의 인터넷 CA 루트 인증서가 추가 필드를 포함하도록 업데이트되었습니다. 추가 정보는 인터넷 CA 루트 인증서가 업데이트됨의 내용을 참조하십시오.
- CertMgr은 TLS 신임 정보 문서에 지정된 대상 URL 엔드포인트에서 TLS 인증서의 검증을 지원합니다. 이 검증에서는 인증 만료를 확인하고 인증서가 만료된 경우 관리자에게 알립니다. 자세한 정보는 인증서 URL 상태 확인의 내용을 참조하십시오.
관리 도구 업데이트
- Administration Quick
- AdminQ는 HCL Verse 사용자 같은 웹 사용자의 사용자 ID에 영향을 주는 관리 프로세스(AdminP) 요청을 신속하게 처리합니다. AdminQ를 사용하면 웹 사용자가 이러한 요청 처리를 완료하기 위해 HCL Notes 클라이언트에 인증할 필요가 없습니다.
- 기존 서버의 MicroCA 인증서를 작성하는 Domino 콘솔 명령
- 기존 서버의 경우, Domino 콘솔 명령은 microCA 인증서를 생성하여 서버 컨트롤러 및 Java 기반 Domino 콘솔에 대한 초기 SSL/TLS 연결을 설정하기 위해 자체 서명된 인증서를 사용하는 이전 프로세스를 대체합니다. 추가 정보는 Domino 콘솔을 사용하여 기존 서버의 MicroCA 인증서 작성의 내용을 참조하십시오.
데이터베이스 암호화 개선사항
데이터베이스 암호화의 새로운 기본 선택은 128비트 AES입니다. 이전에는 강력한 암호화였습니다. 256비트 AES 암호화는 이제 다음 메뉴 경로 중 하나에서 데이터베이스 암호화를 설정할 때 사용할 수 있는 옵션입니다.