MSISDN(Mobile Station Integrated Services Digital Network) 인증 모듈로 휴대 전화와 같은 장치와 연결된 모바일 가입자 ISDN을 사용한 인증이 가능합니다. 이 모듈은 비대화식 모듈입니다. 가입자 ISDN을 검색하고 이를 디렉토리 서버에서 검증하여 번호에 맞는 사용자를 찾습니다. MSISDN 인증 속성은 영역 속성입니다. MSISDN 인증 속성은 다음과 같습니다.
MSISDN 모듈에 액세스할 수 있는 신뢰할 수 있는 클라이언트의 IP 주소 목록을 지정합니다. 입력 필드에 주소(예: 123.456.123.111)를 입력하고 [추가]를 눌러, 모든 클라이언트의 IP 주소에서 MSISDN 모듈에 액세스할 수 있도록 설정할 수 있습니다. 기본적으로 이 목록은 비어 있습니다. 이 속성이 비어 있으면 모든 클라이언트가 MSISDN 모듈에 액세스할 수 있습니다. none으로 지정하면 어떤 클라이언트도 액세스할 수 없습니다.
요청 헤더 또는 쿠키 헤더에서 MSISDN 번호를 검색할 매개 변수를 식별하는 매개 변수 이름의 목록을 지정합니다. 예를 들어, x-Cookie-Param, AM_NUMBER 및 COOKIE-ID를 정의하면 MSISDN 인증 서비스는 이 매개 변수에서 MSISDN 번호를 검색합니다.
MSISDN 번호를 사용하여 사용자를 검색할 디렉토리 서버의 호스트 이름 및 포트 번호를 지정합니다. 형식은 hostname:port입니다. 포트 번호가 없는 경우 포트 번호를 389라고 가정합니다.
OpenSSO를 여러 도메인으로 배포한 경우 OpenSSO의 특정 인스턴스와 Directory Server의 특정 인스턴스 간의 통신 링크를 다음 형식으로 지정할 수 있습니다(항목이 여러 개이면 로컬 서버 이름을 접두어로 사용해야 함).
local_servername|server:port local_servername2|server2:port2 ...
예를 들어, 서로 다른 위치(L1-machine1-IS 및 L2-machine2-IS)에 배포된 두 개의 OpenSSO 인스턴스가 Directory Server(L1-machine1-DS 및 L2-machine2-DS)의 여러 인스턴스와 통신하는 경우 다음과 같이 지정할 수 있습니다.
L1-machine1-IS.example.com|L1-machine1-DS.example.com:389
L2-machine2-IS.example.com|L2-machine2-DS.example.com:389
사용자의 MSISDN 번호에 대한 검색을 시작해야 하는 노드의 DN을 지정합니다. 기본값은 없습니다. 이 필드는 모든 유효한 DN을 인식합니다. 여러 항목이 있을 경우 로컬 서버 이름을 접두어로 지정해야 합니다. 형식은 servername|search dn입니다.
여러 항목이 있는 경우:
servername1|search dn servername2|search dn servername3|search dn...
같은 사용자 아이디의 루트 조직 아래에 여러 항목이 있는 경우 인증을 위해 한 항목만 검색하거나 찾을 수 있도록 이 매개 변수를 설정해야 합니다. 예를 들어, 루트 조직 아래의 에이전트 아이디와 사용자 아이디가 같으면 이 매개 변수는 루트 조직의 경우 에이전트 아이디를 사용하여 인증하도록 ou=Agents로 설정하고 루트 사용자의 경우 사용자 아이디를 사용하여 인증하도록 ou=People로 설정해야 합니다.
특정 사용자에 대해 검색할 MSISDN 번호를 포함하고 있는 사용자 프로필의 속성 이름을 지정합니다. 기본값은 sunIdentityMSISDNNumber입니다. 사용자 프로필의 다른 속성이 동일한 MSISDN 번호를 포함하고 있는지 확실하지 않으면 이 값을 변경하지 마십시오.
디렉토리 서버에서 MSISDN을 검색할 수 있도록 LDAP 바인드 DN을 지정합니다. 기본 바인드 DN은 cn=amldapuser,ou=DSAME Users,dc=sun,dc=com입니다.
LDAP 서버 기본 사용자에 정의된 대로 바인드 DN에 대한 LDAP 바인드 비밀번호를 지정합니다.
비밀번호를 확인합니다.
LDAP 서버 및 포트 속성에 지정된 디렉토리 서버에 대한 SSL 액세스를 사용 가능하게 합니다. 기본적으로 이 옵션은 사용 불가능하므로 디렉토리 서버에 액세스하는 데 SSL 프로토콜이 사용되지 않습니다. 그러나 이 속성이 사용 가능한 경우 비 SSL 서버에 바인드할 수 있습니다.
MSISDN 번호에 대한 요청을 검색할 때 사용할 헤더를 지정합니다. 지원되는 값은 다음과 같습니다.
쿠키에서 검색을 수행합니다.
요청 헤더에서 검색을 수행합니다.
요청 매개 변수에서 검색을 수행합니다. 기본적으로 모든 옵션이 선택되어 있습니다.
OpenSSO 디렉토리가 MSDISN용으로 구성된 디렉토리와 동일하면 이 옵션을 사용할 수 있습니다. 이 옵션을 사용 가능하게 하면 이 인증 모듈은 사용자 아이디 대신 DN을 반환할 수 있으며 검색이 필요하지 않습니다. 일반적으로 인증 모듈은 사용자 아이디만 반환하고 인증 서비스는 로컬 OpenSSO에서 사용자를 검색합니다. 외부 디렉토리가 사용될 경우 일반적으로 이 옵션은 사용 가능하지 않습니다.
인증 수준은 각 인증 방법에 대해 별도로 설정됩니다. 이 값은 인증 기법을 어느 정도 신뢰할 수 있는지를 나타냅니다. 사용자가 인증되고 나면 해당 세션의 SSO 토큰에 이 값이 저장됩니다. 사용자가 액세스하려는 응용 프로그램에 이 SSO 토큰이 제공되면 응용 프로그램은 저장된 값을 사용하여 해당 수준이 사용자에게 액세스를 허가할 만큼 충분한지 여부를 확인합니다. SSO 토큰에 저장된 인증 수준이 필요한 최소값을 충족하지 않을 경우 응용 프로그램은 더 높은 인증 수준을 가진 서비스를 통해 다시 인증을 받으라는 메시지를 사용자에게 표시할 수 있습니다. 기본값은 0입니다.
주 – 지정된 인증 수준이 없을 경우 SSO 토큰에는 핵심 인증 속성인 기본 인증 수준에 지정된 값이 저장됩니다.