익명

이 모듈 유형을 사용하면 사용자는 자격 증명을 지정하지 않고도 로그인할 수 있습니다. 누구나 비밀번호를 제공하지 않고 익명으로 로그인할 수 있도록 익명 사용자를 만들 수 있습니다. 일반적으로 OpenSSO 관리자는 서버에 대한 익명 사용자의 액세스를 제한하기 위해 익명 연결을 사용자 정의합니다. 익명 인증 속성은 영역 속성입니다. 속성은 다음과 같습니다.

유효한 익명 사용자

자격 증명을 제공하지 않고 로그인할 수 있는 권한을 가진 사용자 아이디 목록을 포함합니다. 사용자의 로그인 이름이 이 목록의 사용자 아이디와 일치하면 액세스가 허가되며 지정된 사용자 아이디에 세션이 할당됩니다.

이 목록이 비어 있는 경우 다음과 같은 기본 모듈 인스턴스 로그인 URL에 액세스하면 기본 익명 사용자 이름으로 인증됩니다.

protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name

이 목록이 비어 있지 않은 경우 기본 모듈 인스턴스 로그인 URL(위와 동일)에 액세스하면 유효한 익명 사용자 이름을 입력하라는 메시지가 표시됩니다. 이 목록이 비어 있지 않은 경우 다음 URL에 액세스하여 로그인 페이지를 표시하지 않고 로그인할 수 있습니다.

protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1=<valid Anonymous username>

기본 익명 사용자 이름

유효한 익명 사용자 목록이 비어 있고 다음과 같은 기본 모듈 인스턴스 로그인 URL에 액세스하는 경우 세션이 할당되는 사용자 아이디를 정의합니다.

protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name

기본값은 anonymous입니다. 또한 영역에서 익명 사용자를 만들어야 합니다.


주 – 유효한 익명 사용자 목록이 비어 있지 않은 경우 기본 익명 아이디에 정의된 사용자를 사용하여 로그인 페이지에 액세스하지 않고 로그인할 수 있습니다. 그렇게 하려면 다음 URL에 액세스합니다.

protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1= DefaultAnonymous User Name


대소문자 구분 사용자 아이디

이 옵션을 사용하면 사용자 아이디에서 대소문자를 구분할 수 있습니다. 기본적으로 이 속성은 사용하지 않는 것으로 설정됩니다.

인증 수준

인증 수준은 각 인증 방법에 대해 별도로 설정됩니다. 이 값은 인증 기법을 어느 정도 신뢰할 수 있는지를 나타냅니다. 사용자가 인증되고 나면 해당 세션의 SSO 토큰에 이 값이 저장됩니다. 사용자가 액세스하려는 응용 프로그램에 이 SSO 토큰이 제공되면 응용 프로그램은 저장된 값을 사용하여 해당 수준이 사용자에게 액세스를 허가할 만큼 충분한지 여부를 확인합니다. SSO 토큰에 저장된 인증 수준이 필요한 최소값을 충족하지 않을 경우 응용 프로그램은 더 높은 인증 수준을 가진 서비스를 통해 다시 인증을 받으라는 메시지를 사용자에게 표시할 수 있습니다. 기본값은 0입니다.


주 – 지정된 인증 수준이 없을 경우 SSO 토큰에는 핵심 인증 속성인 기본 인증 수준에 지정된 값이 저장됩니다.