웹 정책 에이전트

이 인터페이스에서 웹 에이전트 인스턴스를 구성할 수 있습니다. 여기서 설명한 속성은 에이전트를 만드는 동안 중앙 집중화됨 구성을 선택한 경우에만 적용됩니다. 로컬 구성을 선택한 경우에는 이 에이전트와 관련된 속성을 에이전트의 파일에서만 편집할 수 있습니다.

사용 가능한 구성 유형은 다음 범주로 구분됩니다.

전역

전역 속성은 모든 웹 에이전트에 적용됩니다.

그룹

해당되는 경우 드롭다운 목록에서 그룹을 선택합니다. 이 목록은 이전에 구성된 그룹으로 구성됩니다.

비밀번호

비밀번호는 에이전트 프로필을 만들 때 설정됩니다. 그러나 이후에 언제든지 비밀번호를 변경할 수 있습니다.

비밀번호 확인

비밀번호 확인은 에이전트 프로필을 만들 때 수행됩니다. 비밀번호를 변경하면 변경된 비밀번호를 확인해야 합니다.

상태

에이전트를 만들면 [활성] 옵션이 선택됩니다. 에이전트가 제공하는 보호 기능을 제거하려는 경우에만 [비활성]을 선택하십시오.

에이전트 구성 저장소 위치

필요한 경우 구성 위치를 중앙 집중됨 또는 로컬 옵션 중에서 사용 가능한 옵션으로 변경합니다. 중앙 집중화된 위치를 사용하면 콘솔 등과 같이 중앙 집중화된 방식으로 구성을 제어할 수 있습니다. 로컬 옵션은 이전 버전과의 호환을 위해 제공됩니다.

FAM 로그인 URL

Federated Access Manager 인증에 대한 URL 목록입니다. 인증이 필요한 경우에는 에이전트가 들어오는 사용자를 해당 URL에서 지정한 적절한 인증 서비스로 리디렉션합니다.

에이전트 배포 URI 접두어

URI(Universal Resource Identifier)의 값이며, 기본값은 /amagent입니다.

에이전트 로켈

로켈의 값입니다.

에이전트 로컬 로그 파일 회전

로그 회전을 활성화합니다. 이 설정을 사용하면 다음 속성에서 설정한 로그 파일 크기에 도달하는 경우 로그 파일이 회전됩니다. 에이전트 로컬 로그 파일 크기.

에이전트 로컬 로그 파일 크기

로그 파일을 회전하여 새 파일로 만드는 크기(MB)입니다.

에이전트 원격 로그 파일 이름

Federated Access Manager에 대한 각 URL 액세스를 기록하는 Federated Access Manager 로그 파일의 이름입니다.

URL 액세스 원격 로깅 유형

URL 액세스 로깅 수준 설정입니다. 이 설정은 에이전트 원격 로그 파일 이름 속성에서 이름을 지정한 Federated Access Manager 로그 파일에 저장된 대로 URL 액세스를 참조합니다.

에이전트 디버그 수준

로깅되는 디버그 메시지 유형입니다. 이 설정은 에이전트 호스트에 로컬로 저장되는 디버그 로그의 수준을 결정합니다.

FQDN 확인

이 설정을 사용하면 FQDN 기본값과 FQDN 맵 값을 확인합니다.

FQDN 기본값

사용자가 자원에 액세스하는 데 사용하는 정규화된 호스트 이름입니다. 이 호스트 이름은 에이전트 설치 중에 설정됩니다. 필요한 경우가 아니면 이 설정을 수정하지 마십시오.

FQDN 가상 호스트 맵

실제 또는 유효한 호스트 이름에 대한 매핑입니다. 이 매핑은 인식되지 않는 호스트 이름을 인식되는 호스트 이름으로 매핑합니다. 이 매핑은 사용자가 IP 주소 또는 잘못된 URL을 입력했거나 보호되는 자원에 대해 가상 호스트를 사용하는 경우 유용합니다.

서버 확인 무시

이 설정을 사용하는 경우 즉, "무시"하면 에이전트가 302 리디렉션을 수행하기 전에 Federated Access Manager가 실행되고 있는지 확인하지 않습니다.

이름 지정 요청에서 기본 이름 지정 URL 무시

이 설정을 사용하는 경우 즉, "무시"하면 에이전트가 이름 지정 요청의 속성으로 기본 이름 지정 URL을 보내지 않습니다.

원격 로그 실패 시 자원 액세스 거부

이 설정을 사용하는 경우 원격 로깅에 실패하면 자원 액세스가 거부됩니다.

자원 액세스 거부 URL

사용자 정의 액세스 거부 페이지의 URL입니다. 값을 지정하지 않으면 에이전트가 HTTP 403(금지) 상태를 반환합니다.

프로필 속성의 원시 인코딩

이 설정을 사용하면 에이전트가 운영 체제 로켈의 기본 인코딩으로 LDAP 헤더 값을 인코딩합니다. 이 설정을 사용하지 않으면 LDAP 헤더 값이 UTF-8로 인코딩됩니다.

강제 적용되지 않는 URL 목록

인증이 수행되지 않는 URL 목록입니다. 이 목록의 모든 URL에 인증을 위한 자격 증명이 요청되지 않습니다.

강제 적용되지 않는 URL 목록 확인 반전

이 설정을 사용하면 강제 적용되지 않는 URL 목록이 강제 적용되는 목록으로 바뀝니다. 따라서 강제 적용되지 않는 URL 목록 속성에 값으로 나열된 모든 URL이 적용되며 다른 URL은 적용되지 않습니다.

강제 적용되지 않는 클라이언트 IP 목록

인증이나 권한 부여를 거치지 않는 요청의 클라이언트 IP 주소 목록입니다. 따라서 이 속성의 값으로 나열된 모든 IP 주소에 대해 액세스가 허가됩니다. 인증이나 권한 부여에 자격 증명은 요청되지 않습니다.

강제 적용되지 않는 URL의 속성 불러오기

이 속성을 사용하면 에이전트가 정책 평가를 수행하여 강제 적용되지 않는 목록에 있는 URL에 대한 프로필 속성을 불러옵니다.

응용 프로그램

응용 프로그램 속성은 응용 프로그램에 고유한 경향이 있습니다.

에이전트 연결 시간 초과

Federated Access Manager 인증 서버와 에이전트가 연결하는 경우 시간 초과되는 기간(초)입니다. 기본값은 2초입니다. 이 설정과 관련된 오류는 다음과 같습니다. 활성 Access Manager 인증 서버를 찾을 수 없습니다.

정책 캐싱 폴링 기간

에이전트의 정책 캐시를 새로 고치는 폴링 간격(분)입니다. 기본값은 3분입니다.

SSO 캐시 폴링 기간

에이전트의 SSO 캐시를 새로 고치는 폴링 간격(분)입니다. 기본값은 3분입니다.

사용자 아이디 매개 변수

에이전트가 REMOTE_USER 서버 변수 값을 설정하는 데 사용하는 사용자 아이디의 값입니다. 기본적으로 이 매개 변수는 UserToken으로 설정됩니다.

사용자 아이디 매개 변수 유형

이 설정은 사용자 아이디 매개 변수 속성과 연결하여 사용하며, 사용자 아이디를 불러올 속성 유형을 결정하는 데 사용됩니다. 사용 가능한 값은 sessionldap입니다.

루트 자원에서 정책 불러오기

이 설정을 사용하면(기본 설정임) 에이전트가 자원의 정책 결정과 해당 자원의 루트부터 아래에 있는 모든 자원을 캐시합니다. 에이전트가 자원의 정책 결정만 캐시하도록 하여 응답 속도를 향상시키려면 이 설정을 사용하지 않도록 합니다.

정책 클럭 오차

에이전트 시스템과 Federated Access Manager 사이의 시차를 조절하는 데 사용하는 시간(초)입니다. 클럭 오차(초)는 에이전트 시간에서 Federated Access Manager 시간을 뺀 값에 해당합니다.

프로필 속성 쿠키 접두어

프로필 속성 헤더에서 사용하는 쿠키 접두어입니다.

프로필 속성 쿠키 최대 수명

프로필 속성 쿠키 헤더의 최대 수명(초)입니다.

알림 사용

이 설정을 사용하면 알림을 통해 sso, 정책 및 구성 등의 에이전트 캐시를 유지 관리할 수 있습니다.

에이전트 알림 URL

알림 사용 속성을 사용으로 설정하면 에이전트에서 이 속성에 대한 값으로 할당된 URL을 사용하여 알림 수신자를 등록할 수 있습니다.

기본 서버 폴링 기간

에이전트가 기본 서버를 폴링하여 실행 중임을 확인하는 간격(분)입니다. 기본값은 5입니다.

에이전트 구성 불러오기 폴링 간격

에이전트가 Federated Access Manager에서 에이전트 구성을 불러오는 간격(분)입니다. 기본값은 60입니다.

에이전트 구성 정리 폴링 간격

기존 에이전트 구성 항목을 현재 다른 요청에서 참조하고 있지 않은 경우 해당 항목을 업데이트하는 간격(분)입니다. 이 기능은 핫스왑 프레임워크의 일부입니다.

클라이언트 IP 유효성 검사

이 설정을 사용하면 SSO 토큰을 처음 발급한 IP 주소와 동일한 주소에서 브라우저 요청이 오는지 유효성을 검사합니다.

클라이언트 호스트 이름 검색

이 설정을 사용하면 정책 평가에 사용하기 위해 DNS 역방향 조회를 통해 클라이언트 호스트 이름을 가져옵니다.

로드 밸런서 설정

이 설정을 사용하면 Federated Access Manager 서비스에서 로드 밸런서를 사용합니다.

요청 URL 프로토콜 무시

에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우 요청 URL 호스트 무시, 요청 URL 포트 무시, 알림 URL 무시 속성과 더불어 이 속성을 true로 설정합니다.

요청 URL 호스트 무시

에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우 요청 URL 프로토콜 무시, 요청 URL 포트 무시, 알림 URL 무시 속성과 더불어 이 속성을 true로 설정합니다.

요청 URL 포트 무시

에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우 요청 URL 프로토콜 무시, 요청 URL 호스트 무시, 알림 URL 무시 속성과 더불어 이 속성을 true로 설정합니다.

알림 URL 무시

에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우 요청 URL 프로토콜 무시, 요청 URL 호스트 무시, 요청 URL 포트 무시 속성과 더불어 이 속성을 true로 설정합니다.

URL 비교 대소문자 구분 확인

이 속성을 사용하면 정책 평가와 강제 적용되지 않는 URL 평가 중에 대소문자를 구분합니다.

URL 특수 문자 인코딩

이 속성을 사용하면 정책 평가 전에 특수 문자가 있는 URL을 인코딩합니다.

요청 URL의 경로 정보 무시

이 속성을 사용하면 강제 적용되지 않는 목록이나 정책 URL에 와일드 문자가 있는 경우에도 요청 URL에서 경로 정보가 제거되지 않습니다.


주의 – 보안 루프를 방지하려면 이 속성이 활성화되어 있는 경우 강제 적용되지 않는 목록이나 정책에서 와일드카드 문자 "*" 뒤에 어떤 문자도 오지 않도록 하십시오.


로그아웃 URL 목록

응용 프로그램의 로그아웃 URL 목록입니다.

재설정할 로그아웃 쿠키 목록

로그아웃 시 재설정할 쿠키의 목록입니다. 이 목록의 형식은 재설정할 쿠키 목록과 동일합니다.

POST 데이터 보존

이 설정을 사용하면 POST 데이터 항목 캐시 기간 속성에서 지정한 시간 동안 POST 데이터 캐시 항목이 보존됩니다. 일부 에이전트에는 이 속성을 적용할 수 없습니다.

POST 데이터 항목 캐시 기간

POST 캐시 항목을 제거하기 전까지 존재하는 시간(분)입니다.

프로필 속성 불러오기 모드

이 모드에서는 요청에서 사용할 추가 사용자 프로필 속성을 불러올 수 있습니다.

프로필 속성 맵

프로필 속성 이름에서 HTTP 헤더 이름으로 매핑하는 목록이며, 현재 인증된 사용자의 특정 이름 아래에 채워집니다. 형식: [profile_attribute_name]=http_header_name.

세션 속성 불러오기 모드

이 모드에서는 요청에 사용할 추가 사용자 세션 속성을 불러올 수 있습니다.

세션 속성 맵

세션 속성 이름에서 HTTP 헤더 이름으로 매핑하는 목록이며, 현재 인증된 사용자의 특정 이름 아래에 채워집니다. 형식: [session_attribute_name]=http_header_name.

응답 속성 불러오기 모드

이 모드에서는 요청에 사용할 추가 사용자 응답 속성을 불러올 수 있습니다.

응답 속성 맵

응답 속성 이름에서 HTTP 헤더 이름으로 매핑하는 목록이며, 현재 인증된 사용자의 특정 이름 아래에 채워집니다. 형식: [response_attribute_name]=http_header_name.

SSO

SSO 속성을 사용하면 단일 사인온(SSO)과 관련된 에이전트의 기능을 구성할 수 있습니다. SSO와 관련된 대부분의 속성은 SSO 범주로 그룹화됩니다. 그러나 기본 SSO 기능을 제공하는 속성은 포함되지 않을 수 있습니다.

SSO만

이 속성을 사용하면 에이전트가 정책에 대한 인증을 수행하지 않고 권한 부여(SSO)만 수행합니다.

익명 사용자 기본값

인증되지 않은 사용자에 대해 사용할 사용자 아이디입니다.

익명 사용자

이 속성을 사용하면 익명 사용자에 대해 REMOTE_USER 처리를 수행합니다. 이 속성은 익명 사용자 기본값 속성과 연결되어 있습니다.

쿠키 이름

Federated Access Manager 및 에이전트 사이에 사용하는 SSO 쿠키 토큰의 이름입니다.


주의 – 에이전트에서 이 속성을 변경하고 그에 맞게 Federated Access Manager를 변경하지 않으면 SDK가 비활성화됩니다.


쿠키 보안

이 속성을 사용하면 통신이 보안 상태인 경우 에이전트가 보안 쿠키를 보냅니다.

쿠키 재설정

이 속성을 사용하면 에이전트가 인증을 위해 Federated Access Manager로 리디렉션하기 전에 응답에서 쿠키를 재설정합니다. 기본적으로 이 속성은 사용하지 않는 것으로 설정됩니다.

재설정할 쿠키 목록

Federated Access Manager에 대한 리디렉션 응답에 포함되는 쿠키 목록이며, name[=value][;Domain=value] 형식입니다. 이 목록은 쿠키 재설정 속성을 사용하는 경우에만 사용됩니다.

쿠키 도메인 목록

CDSSO를 사용하는 경우 이 도메인 목록은 설정해야 하는 쿠키를 나타냅니다.

CDSSO

이 속성을 사용하면 도메인 간 단일 사인온(CDSSO)이 작동할 수 있게 됩니다. 기본적으로 이 속성은 사용하지 않는 것으로 설정됩니다.

CDSSO 서블릿 URL 목록

이 속성을 사용하는 경우 이 목록에서는 에이전트에서 CDSSO 처리를 위해 사용할 수 있는 CDSSO 컨트롤러의 URL을 나타냅니다.

고급

웹 에이전트에서 고급 속성(등록 정보)은 사용자 정의를 통해 만든 속성이거나 배포 컨테이너 전용 속성입니다.

사용자 정의 등록 정보

에이전트에서 지원하는 사용자 정의 속성 목록입니다. 이러한 속성은 해당 사이트에서 만듭니다.

프록시 서버 호스트 이름 및 포트 무시

해당하는 컨테이너: Sun Java System Proxy Server

이 속성을 사용하면 Sun Java System Proxy Server 호스트 이름과 포트 번호를 무시합니다.

인증 유형

해당하는 컨테이너: Microsoft IIS Server

비밀번호 키 재생

해당하는 컨테이너: Microsoft IIS Server

세션에서 기본 인증 비밀번호를 해독하기 위한 DES 키입니다.

필터 우선 순위

해당하는 컨테이너: Microsoft IIS Server

에이전트 필터의 로드 우선 순위에 사용할 수 있는 옵션입니다.

OWA로 구성된 필터

해당하는 컨테이너: Microsoft IIS Server

이 속성을 사용하는 경우 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성하면 에이전트가 예상대로 작동합니다.

URL 프로토콜을 https로 변경

해당하는 컨테이너: Microsoft IIS Server

이 속성을 사용하는 경우 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성하면 Internet Explorer 6 브라우저 사용 시 표시되는 팝업 메시지를 차단할 수 있습니다.

유휴 세션 시간 초과 페이지 URL

해당하는 컨테이너: Microsoft IIS Server

이 속성은 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성한 경우에만 적용할 수 있습니다. 이 속성의 값은 로컬 유휴 세션 시간 초과 페이지의 URL입니다.

Domino 데이터베이스에서 사용자 확인

해당하는 컨테이너: IBM Lotus Domino Server

이 속성을 사용하면 에이전트가 IBM Lotus Domino 이름 데이터베이스에 사용자가 있는지 확인합니다.

LTPA 토큰 사용

해당하는 컨테이너: IBM Lotus Domino Server

이 속성을 사용하면 에이전트에서 LTPA 토큰을 사용할 수 있습니다. 따라서 에이전트에서 LTPA 토큰을 사용해야 하는 경우 이 속성을 사용하십시오.

LTPA 토큰 쿠키 이름

해당하는 컨테이너: IBM Lotus Domino Server

LTPA 토큰이 포함되는 쿠키의 이름입니다.

LTPA 토큰 구성 이름

해당하는 컨테이너: IBM Lotus Domino Server

LTPA 토큰 메커니즘을 사용하기 위해 에이전트에서 사용하는 구성 이름입니다.

LTPA 토큰 구성 이름

해당하는 컨테이너: IBM Lotus Domino Server

LTPA 토큰이 속한 조직 이름입니다.