이 인터페이스를 사용하여 웹 에이전트 인스턴스를 구성할 수 있습니다. 여기서 설명한 등록 정보는 에이전트를 만드는 동안 중앙 집중화된 구성을 선택한 경우에만 적용됩니다. 로컬 구성을 선택한 경우 이 에이전트와 관련된 등록 정보를 해당 에이전트 설치 디렉토리의 OpenSSOAgentConfiguration.properites 파일에서 편집해야 합니다.
사용 가능한 구성 유형은 다음 범주로 구분됩니다.
이러한 등록 정보는 에이전트가 보호하는 모든 응용 프로그램에 적용됩니다.
해당되는 경우 드롭다운 목록에서 그룹을 선택하여 이 에이전트를 해당 그룹에 할당합니다. 이 목록은 이전에 구성된 그룹으로 구성됩니다.
비밀번호는 에이전트 프로필을 만들 때 설정됩니다. 그러나 이후에 언제든지 비밀번호를 변경할 수 있습니다.
비밀번호 확인은 에이전트 프로필을 만들 때 수행됩니다. 비밀번호를 변경하면 변경된 비밀번호를 확인해야 합니다.
에이전트를 만들면 활성 옵션이 선택됩니다. 에이전트가 제공하는 보호 기능을 제거하려는 경우에만 비활성을 선택하십시오.
필요한 경우 구성 위치를 중앙 집중됨 또는 로컬 옵션 중에서 사용 가능한 옵션으로 변경합니다. 중앙 집중화된 위치를 사용하면 콘솔 등과 같이 중앙 집중화된 방식으로 구성을 제어할 수 있습니다.
로컬 옵션은 이전 버전과의 호환을 위해 제공됩니다. 로컬 구성 옵션을 선택한 경우 에이전트가 해당 에이전트 설치 디렉토리의 OpenSSOAgentConfiguration.properites 파일에 있는 로컬 구성을 사용합니다. 또한 콘솔에는비밀번호, 비밀번호(확인) 및 상태 등록 정보만 표시됩니다.
사용 설정되면 구성이 변경되는 경우 에이전트가 OpenSSO 서버로부터 알림 메시지를 받을 수 있습니다.
사용 설정되면 알림을 통해 SSO, 정책 및 구성 등의 에이전트 캐시를 유지 관리할 수 있습니다.
[알림 사용] 속성을 사용하면 에이전트에서 이 속성에 대한 값으로 할당된 URL을 사용하여 알림 수신자를 등록할 수 있습니다.
URI(Universal Resource Identifier)의 값이며, 기본값은 /amagent입니다.
에이전트가 OpenSSO에서 에이전트 구성을 불러오는 간격(분)입니다. 기본값은 60입니다.
기존 에이전트 구성 항목을 현재 다른 요청에서 참조하고 있지 않은 경우 해당 항목을 업데이트하는 간격(분)입니다. 이 기능은 핫스왑 프레임워크의 일부입니다.
사용 설정되면 에이전트가 정책에 대한 인증을 수행하지 않고 권한 부여(SSO)만 수행합니다.
사용자 정의 액세스 거부 페이지의 URL입니다. 값을 지정하지 않으면 에이전트가 HTTP 403(금지) 상태를 반환합니다.
로깅되는 디버그 메시지 유형입니다. 이 설정은 에이전트 호스트에 로컬로 저장되는 디버그 로그의 수준을 결정합니다.
사용 설정되면 [에이전트 로컬 로그 파일 크기] 속성에 설정된 로그 파일 크기에 도달한 경우 해당 로그 파일이 회전합니다.
로그 파일을 회전하여 새 파일로 만드는 크기(MB)입니다.
OpenSSO에 대한 각 URL 액세스가 기록되는 OpenSSO 로그 파일의 이름입니다.
URL 액세스 로깅 수준 설정입니다. 이 설정은 [에이전트 원격 로그 파일 이름] 속성에서 이름을 지정한 OpenSSO 로그 파일에 저장된 대로 URL 액세스를 참조합니다.
사용 설정되면 FQDN 기본값과 FQDN 맵 값을 확인합니다.
사용자가 자원에 액세스하는 데 사용하는 정규화된 호스트 이름입니다. 이 호스트 이름은 에이전트 설치 중에 설정됩니다. 필요한 경우가 아니면 이 설정을 수정하지 마십시오.
실제 또는 유효한 호스트 이름에 대한 매핑입니다. 이 매핑은 인식되지 않는 호스트 이름을 인식되는 호스트 이름으로 매핑합니다. 이 매핑은 사용자가 IP 주소 또는 잘못된 URL을 입력했거나 보호되는 자원에 대해 가상 호스트를 사용하는 경우 유용합니다.
[맵 키] 및 [해당 맵 값]의 값을 입력하고 [추가]를 누릅니다.
이러한 등록 정보는 응용 프로그램 전용으로 사용됩니다.
인증이 수행되지 않는 URL 목록입니다. 이 목록의 모든 URL에 인증을 위한 자격 증명이 요청되지 않습니다.
사용 설정되면 강제 적용되지 않는 URL 목록이 강제 적용되는 목록으로 바뀝니다. 따라서 강제 적용되지 않는 URL 목록 속성에 값으로 나열된 모든 URL이 적용되며 다른 URL은 적용되지 않습니다.
사용 설정되면 에이전트가 정책 평가를 수행하여 강제 적용되지 않는 목록에 있는 URL에 대한 프로필 속성을 불러옵니다.
클라이언트 IP 주소 목록입니다. 이 목록의 IP 주소에서 보낸 요청은 인증 또는 권한 부여 과정을 진행하지 않습니다. 따라서 이 속성의 값으로 나열된 모든 IP 주소에 대해 액세스가 허가됩니다. 인증이나 권한 부여에 자격 증명은 요청되지 않습니다.
사용 설정되면 SSO 토큰을 처음 발급한 IP 주소와 동일한 주소에서 브라우저 요청이 오는지 유효성을 검사합니다.
이 모드에서는 요청에서 사용할 추가 사용자 프로필 속성을 불러올 수 있습니다.
프로필 속성 이름을 HTTP 헤더 이름과 매핑하기 위한 목록입니다. 이러한 속성 이름은 현재 인증된 사용자의 특정 이름 아래에 채워집니다.
[맵 키]에 프로필 속성 이름 값을 입력하고 [해당 맵 값]에는 HTTP 헤더 이름을 입력합니다. [추가]를 누릅니다.
이 모드에서는 요청에 사용할 추가 사용자 응답 속성을 불러올 수 있습니다.
응답 속성 이름을 HTTP 헤더 이름과 매핑하기 위한 목록입니다. 이러한 속성 이름은 현재 인증된 사용자의 특정 이름 아래에 채워집니다. 이 등록 정보의 값 형식은 다음과 같습니다. [response_attribute_name]=http_header_name
이 모드에서는 요청에 사용할 추가 사용자 세션 속성을 불러올 수 있습니다.
세션 속성 이름을 HTTP 헤더 이름과 매핑하기 위한 목록입니다. 이러한 속성 이름은 현재 인증된 사용자의 특정 이름 아래에 채워집니다.
[맵 키]에 세션 속성 이름 값을 입력하고 [해당 맵 값]에는 HTTP 헤더 이름을 입력합니다. [추가]를 누릅니다.
이러한 등록 정보를 사용하면 단일 사인온(SSO) 및 도메인 간 단일 사인온(CDSSO)과 관련된 에이전트의 기능을 구성할 수 있습니다.
OpenSSO와 에이전트 사이에 사용하는 SSO 쿠키 토큰의 이름입니다.
주의 – 에이전트에서 이 등록 정보를 변경하고 그에 맞게 OpenSSO를 변경하지 않으면 SDK가 비활성화됩니다.
이 등록 정보를 사용하는 경우 호스트와의 통신 채널이 보호되어 있으면 에이전트가 쿠키를 보내기 전에 보호된 것으로 표시합니다.
사용 설정되면 에이전트가 인증을 위해 OpenSSO로 리디렉션하기 전에 응답에서 쿠키를 재설정합니다. 기본적으로 이 등록 정보는 사용하지 않는 것으로 설정됩니다.
OpenSSO에 대한 리디렉션 응답에 포함되는 쿠키 목록이며,이 목록은 쿠키 재설정 등록 정보를 사용하는 경우에만 사용됩니다.
CDSSO를 사용하는 경우 이 도메인 목록은 설정해야 하는 쿠키를 나타냅니다.
사용 설정되면 도메인 간 단일 사인온이 작동됩니다. 기본적으로 이 등록 정보는 사용 불가능합니다.
사용 설정되면 이 목록에서는 에이전트에서 CDSSO 처리를 위해 사용할 수 있는 CDSSO 컨트롤러의 URL을 나타냅니다. URL 목록을 입력한 후에는 URL을 선택하고 목록 오른쪽의 버튼을 사용하여 적절히 순서를 지정할 수 있습니다.
이러한 등록 정보는 에이전트가 사용하는 OpenSSO 서비스(예: 정책 서비스, 세션 서비스, 인증 서비스 및 서비스 관리(SM) 서비스)를 구성합니다.
OpenSSO 인증에 대한 URL 목록입니다. 인증이 필요한 경우에는 에이전트가 들어오는 사용자를 해당 URL에서 지정한 적절한 인증 서비스로 리디렉션합니다. URL 목록을 입력한 후에는 URL을 선택하고 목록 오른쪽의 버튼을 사용하여 적절히 순서를 지정할 수 있습니다.
OpenSSO 인증 서버와 에이전트의 연결이 시간 초과되는 기간(초)입니다. 기본값은 2초입니다. 이 설정과 관련된 오류는 다음과 같습니다. 활성 OpenSSO 인증 서버를 찾을 수 없습니다.
에이전트가 기본 서버를 폴링하여 실행 중임을 확인하는 간격(분)입니다. 기본값은 5입니다.
응용 프로그램의 로그아웃 URL 목록입니다. URL 목록을 입력한 후에는 URL을 선택하고 목록 오른쪽의 버튼을 사용하여 적절히 순서를 지정할 수 있습니다. URL 목록을 입력한 후에는 URL을 선택하고 목록 오른쪽의 버튼을 사용하여 적절히 순서를 지정할 수 있습니다.
로그아웃 시 재설정할 쿠키의 목록입니다. 이 목록의 형식은 [재설정에 사용할 쿠키 목록] 속성의 형식과 동일합니다.
에이전트의 정책 캐시를 새로 고치는 폴링 간격(분)입니다. 기본값은 3분입니다.
에이전트의 SSO 캐시를 새로 고치는 폴링 간격(분)입니다. 기본값은 3분입니다.
에이전트가 REMOTE_USER 서버 변수 값을 설정하는 데 사용하는 사용자 아이디의 값입니다. 기본적으로 이 매개 변수는 UserToken으로 설정됩니다.
이 설정은 사용자 아이디 매개 변수 속성과 연결하여 사용하며, 사용자 아이디를 불러올 속성 유형을 결정하는 데 사용됩니다. 사용 가능한 값은 session 및 ldap입니다.
사용 설정되면(기본 설정임) 에이전트가 자원의 정책 결정과 해당 자원의 루트부터 아래에 있는 모든 자원을 캐시합니다. 에이전트가 자원의 정책 결정만 캐시하도록 하여 응답 속도를 향상시키려면 이 설정을 사용하지 않도록 합니다.
사용 설정되면 정책 평가에 사용하기 위해 DNS 역방향 조회를 통해 클라이언트 호스트 이름을 가져옵니다.
에이전트 시스템과 OpenSSO 사이의 시차를 조정하는 데 사용하는 시간(초)입니다. 클럭 오차(초)는 에이전트 시간에서 OpenSSO 시간을 뺀 값에 해당합니다.
다른 범주에 맞지 않는 등록 정보가 여기에 속합니다.
로켈 국가 코드와 언어 코드의 기본 설정을 조합한 값이며,밑줄("_")을 사용하여 두 로켈 코드를 분리합니다.
인증되지 않은 사용자에 대해 사용할 사용자 아이디입니다.
사용 설정되면 익명 사용자에 대해 REMOTE_USER 처리를 수행합니다. 이 등록 정보는 익명 사용자 기본값 속성과 연결되어 있습니다.
프로필 속성 헤더에서 사용하는 쿠키 접두어입니다.
프로필 속성 쿠키 헤더의 최대 수명(초)입니다.
사용 설정되면 정책 평가와 강제 적용되지 않는 URL 평가 중에 대소문자를 구분합니다.
사용 설정되면 정책 평가 전에 특수 문자가 있는 URL을 인코딩합니다.
사용 설정되면 즉, "무시"하면 에이전트가 이름 지정 요청의 속성으로 기본 이름 지정 URL을 보내지 않습니다.
사용 설정되면 즉, "무시"하면 에이전트가 302 리디렉션을 수행하기 전에 OpenSSO가 실행되고 있는지 확인하지 않습니다.
사용 설정되면 강제 적용되지 않는 목록이나 정책 URL에 와일드 문자가 있는 경우에도 요청 URL에서 경로 정보가 제거되지 않습니다.
주의 – 보안 루프를 방지하려면 이 속성이 활성화되어 있는 경우 강제 적용되지 않는 목록이나 정책에서 와일드카드 문자 "*" 뒤에 어떤 문자도 오지 않도록 하십시오.
사용 설정되면 원격 로깅에 실패하면 자원 액세스가 거부됩니다.
사용 설정되면 에이전트가 운영 체제 로켈의 기본 인코딩으로 LDAP 헤더 값을 인코딩합니다. 이 설정을 사용하지 않으면 LDAP 헤더 값이 UTF-8로 인코딩됩니다.
이러한 등록 정보는 사용자 정의 등록 정보이거나 훨씬 복잡한 배포 또는 덜 일반적인 배포에 사용하기 위한 등록 정보입니다.
사용 설정되면 OpenSSO 서비스에서 로드 밸런서를 사용합니다.
에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우요청 URL 호스트 무시, 요청 URL 포트 무시, 알림 URL 무시 등록 정보와 더불어 이 등록 정보를 true로 설정합니다.
에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우요청 URL 프로토콜 무시, 요청 URL 포트 무시, 알림 URL 무시 등록 정보와 더불어 이 등록 정보를 true로 설정합니다.
에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우요청 URL 프로토콜 무시, 요청 URL 호스트 무시, 알림 URL 무시 등록 정보와 더불어 이 등록 정보를 true로 설정합니다.
에이전트가 SSL 오프로더, 로드 밸런서 또는 프록시 뒤에 있는 경우요청 URL 프로토콜 무시, 요청 URL 호스트 무시, 요청 URL 포트 무시 등록 정보와 더불어 이 등록 정보를 true로 설정합니다.
사용 설정되면 POST 데이터 항목 캐시 기간 속성에서 지정한 시간 동안 POST 데이터 캐시 항목이 보존됩니다. 일부 에이전트에는 이 속성을 적용할 수 없습니다.
POST 캐시 항목을 제거하기 전까지 존재하는 시간(분)입니다.
해당하는 컨테이너: Sun Java System Proxy Server
사용 설정되면 Sun Java System Proxy Server 호스트 이름과 포트 번호를 무시합니다.
해당하는 컨테이너: Microsoft IIS Server
해당하는 컨테이너: Microsoft IIS Server
세션에서 기본 인증 비밀번호를 해독하기 위한 DES 키입니다.
해당하는 컨테이너: Microsoft IIS Server
에이전트 필터의 로드 우선 순위에 사용할 수 있는 옵션입니다.
해당하는 컨테이너: Microsoft IIS Server
사용 설정되면 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성하면 에이전트가 제대로 작동합니다. 그렇지 않으면 이 OWA 구성이 제대로 작동하지 않습니다.
해당하는 컨테이너: Microsoft IIS Server
사용 설정되면 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성하면 Internet Explorer 6 브라우저 사용 시 표시되는 팝업 메시지를 차단할 수 있습니다.
해당하는 컨테이너: Microsoft IIS Server
이 등록 정보는 OWA(Outlook Web Access)에 대해 Microsoft IIS 에이전트 필터를 구성한 경우에만 적용할 수 있습니다. 이 등록 정보의 값은 로컬 유휴 세션 시간 초과 페이지의 URL입니다.
해당하는 컨테이너: IBM Lotus Domino Server
사용 설정되면 에이전트가 IBM Lotus Domino 이름 데이터베이스에 사용자가 있는지 확인합니다.
해당하는 컨테이너: IBM Lotus Domino Server
사용 설정되면 에이전트에서 LTPA 토큰을 사용할 수 있습니다. 따라서 에이전트에서 LTPA 토큰을 사용해야 하는 경우 이 등록 정보를 사용하십시오.
해당하는 컨테이너: IBM Lotus Domino Server
LTPA 토큰이 포함되는 쿠키의 이름입니다.
해당하는 컨테이너: IBM Lotus Domino Server
LTPA 토큰 메커니즘을 사용하기 위해 에이전트에서 사용하는 구성 이름입니다.
해당하는 컨테이너: IBM Lotus Domino Server
LTPA 토큰이 속한 조직 이름입니다.
에이전트에서 지원하는 사용자 정의 등록 정보 목록입니다. 이러한 등록 정보는 사용자가 만듭니다.