SafeWord

이 모듈은 사용자가 Secure Computing의 SafeWord 또는 SafeWord PremierAccess 인증 서버를 사용하여 인증하도록 합니다. SafeWord 인증 속성은 영역 속성입니다. 속성은 다음과 같습니다.

서버

SafeWord 또는 SafeWord PremiereAccess 서버 이름 및 포트를 지정합니다. 기본 포트 번호는 SafeWord 서버의 경우 7482이고 SafeWord PremierAccess 서버의 경우 5030입니다.

서버 검증 파일 디렉토리

SafeWord 클라이언트 라이브러리가 검증 파일을 두는 디렉토리를 지정합니다. 기본값은 다음과 같습니다.

/var/opt/SUNWam/auth/safeword/serverVerification

이 필드에 다른 디렉토리가 지정된 경우 SafeWord 인증을 시도하기 전에 해당 디렉토리가 존재해야 합니다.

로깅 사용 가능

SafeWord 로깅을 사용합니다. 기본적으로 SafeWord 로깅이 사용됩니다.

로깅 수준

SafeWord 로깅 수준을 지정합니다. 드롭다운 메뉴에서 수준을 선택합니다. 수준은 디버그, 오류, 정보 및 없음입니다.

로그 파일

SafeWord 클라이언트 로깅의 디렉토리 경로와 로그 파일 이름을 지정합니다. 기본 경로는 /var/opt/SUNWam/auth/safeword/safe.log입니다.

다른 경로나 파일 이름을 지정한 경우에는 이 경로나 파일 이름이 있어야 SafeWord 인증을 시도할 수 있습니다. 둘 이상의 영역이 SafeWord 인증을 사용하도록 구성되어 있고 서로 다른 SafeWord 서버가 사용되는 경우에는 각각 다른 경로를 지정해야 합니다. 그렇지 않을 경우 SafeWord 인증이 수행되는 첫 번째 영역만 작동합니다. 마찬가지로 영역에서SafeWord 서버를 변경할 경우 새로 구성한 SafeWord 서버에 대한 인증이 수행되기 전에 지정된 디렉토리의 swec.dat 파일을 삭제해야 합니다.

인증 연결 시간 초과

SafeWord 클라이언트(OpenSSO)와 SafeWord 서버 간의 시간 초과 기간(초)을 정의합니다. 기본값은 120초입니다.

클라이언트 유형

SafeWord 서버가 다른 클라이언트와 통신하기 위해 사용하는 클라이언트 유형(모바일 클라이언트, VPN, 고정 비밀번호, 시도/응답 등)을 정의합니다.

EASSP 버전

이 속성은 EASSP(Extended Authentication and Single Sign-on Protocol) 버전을 지정합니다. 이 필드에는 표준(101), SSL로 암호화된 고급 액세스(200) 또는 고급 액세스(201) 프로토콜 버전을 사용할 수 있습니다.

최소 인증자 권한

클라이언트/SafeWord 서버 인증에 필요한 최소 인증자 권한을 정의합니다. 각 클라이언트 유형은 다른 인증 값을 가지며 값이 클수록 인증 강도가 강해집니다. 20이 가장 큰 값이며 0이 가장 작은 값입니다.

인증 수준

인증 수준은 각 인증 방법에 대해 별도로 설정됩니다. 이 값은 인증 기법을 어느 정도 신뢰할 수 있는지를 나타냅니다. 사용자가 인증되고 나면 해당 세션의 SSO 토큰에 이 값이 저장됩니다. 사용자가 액세스하려는 응용 프로그램에 이 SSO 토큰이 제공되면 응용 프로그램은 저장된 값을 사용하여 해당 수준이 사용자에게 액세스를 허가할 만큼 충분한지 여부를 확인합니다. SSO 토큰에 저장된 인증 수준이 필요한 최소값을 충족하지 않을 경우 응용 프로그램은 더 높은 인증 수준을 가진 서비스를 통해 다시 인증을 받으라는 메시지를 사용자에게 표시할 수 있습니다. 기본값은 0입니다.


주 – 지정된 인증 수준이 없을 경우 SSO 토큰에는 핵심 인증 속성인 기본 인증 수준에 지정된 값이 저장됩니다.