웹 SSO 환경 설정 문서 작성

웹 SSO 환경 설정 문서는 HCLDomino® 디렉토리에 저장되는 도메인 범위 환경 설정 문서입니다. 이 문서는 SSO 도메인에 참가하는 모든 Domino® 서버에 복제되어야 하고, 참가 중인 서버 및 관리자에 대해 암호화되며, 사용자 신임 정보 확인을 위해 서버에서 사용된 공유 비밀 키를 포함합니다.

인터넷 사이트 사용자가 웹 SSO 환경 설정 문서를 작성하려면

시작하기 전에

웹 사이트 문서를 작성하고 서버 문서에서 인터넷 사이트 문서를 사용할 수 있어야 합니다.

또한 클라이언트 위치 문서는 SSO에 참가하는 서버와 동일한 도메인에 있는 서버에 대해 홈/메일 서버를 설정해야 합니다. 그러면 참가 서버의 모든 공개 키를 SSO 문서가 암호화될 때 찾을 수 있습니다.

프로시저

  1. Domino® Administrator에서 파일을 클릭하고 서버의 Domino® 디렉토리(일반적으로 NAMES.NSF)를 엽니다.
  2. 인터넷 사이트 보기를 선택합니다.
  3. 웹 SSO 구성 작성을 클릭합니다.
  4. 문서에서 키를 클릭합니다.
  5. 다음의 두 가지 방법 중 하나를 사용하여 공유 비밀 키를 가진 웹 SSO 환경 설정을 초기화합니다.
    • Domino 전용(SSO에 참가하는 IBM® WebSphere® 서버 없음)을 선택한 다음 Domino SSO 키 작성을 선택합니다. 이 옵션을 선택하는 경우 6단계는 완료하지 말고 7단계로 이동합니다.
    • Domino 및 WebSphere(WebSphere® SSO)를 선택한 다음 6단계를 계속합니다.
  6. 문서의 나머지 부분을 다음과 같이 완료합니다.
    1. Domino®WebSphere® SSO 구성 필드

    필드

    조치

    구성 이름

    다음 사항에 유의하여 SSO 구성 이름을 입력합니다.

    • 다중 웹 SSO 환경 설정 문서를 작성할 경우 각 문서에 고유한 이름을 지정하십시오. 웹 SSO 문서는 이름별로 위치하며 여러 문서의 이름이 동일한 경우 SSO 구성이 제대로 작동하지 않습니다. 그러나 다중 SSO 문서는 제한된 환경에서만 작성될 수 있습니다. 다중 SSO 문서는 모든 프로토콜에 의해 인식되지는 않습니다. 특히, Java 에이전트 및 로컬 Java 백엔드 클래스를 사용하는 기타 컴포넌트를 포함하는 SSO는 기본 LtpaToken이 아닌 다른 이름을 사용할 경우 작동하지 않습니다.
    • SSO 환경 설정이 Release 5.0x 서버를 포함하는 혼합 릴리스 환경 설정인 경우, Release 5.0x 서버는 이 환경 설정 이름으로만 작동하므로 환경 설정 이름이 LtpaToken이어야 합니다.

    조직 이름

    (필수사항) 구성의 이름을 입력합니다. 해당 웹 사이트의 구성 이름과 일치해야 합니다. SSO 문서가 웹 사이트 문서와 함께 [인터넷 사이트] 보기에 나타납니다.

    DNS 도메인

    (필수) 토큰을 생성할 DNS 도메인(예: .novations.com)을 입력합니다. SSO 사용 서버는 모두 지정하는 DNS 도메인에 속해야 합니다.

    DNS 도메인을 입력할 때 초기 기간을 입력해야 합니다. 예를 들어 renovations.com을 입력하지 마십시오. 대신 .renovations.com을 입력해야 합니다.

    SSO 도메인에 WebSphere® 서버가 포함된 경우 WebSphere®는 DNS 도메인을 대소문자 구분으로 처리하므로 DNS 도메인 값은 올바른 대소문자로 지정되어야 합니다.

    LTPA 토큰의 이름 맵핑

    Domino 작성 LTPA 토큰에 나타나는 사용자 이름이 WebSphere® SSO 서버에서 예상하는 사용자의 이름으로 맵핑하려면 이 옵션을 사용 가능으로 설정합니다. Domino® 와 Websphere가 혼합된 환경에서 Domino®WebSphere®가 동일한 디렉토리를 공유하지 않는 경우 이 설정을 사용으로 설정해야 합니다.

    Domino 작성 LTPA 토큰에 사용자의 Domino® 식별 이름을 계속 포함하려면 이 옵션을 사용 가능으로 설정하지 마십시오.

    Domino® 서버 이름

    SSO에 참가할 Domino® 서버 이름을 입력합니다(예: server1/renovations, server2/renovations). 이 문서는 문서의 작성자, 소유자 및 관리자 필드의 구성원 및 Domino 서버 이름 필드에 지정된 서버에 대해 암호화됩니다.

    WebSphere® 서버의 그룹, 와일드카드 및 이름은 이 필드에서 허용되지 않습니다. Domino® 서버만이 서버 이름 필드에 참가 중인 서버로 나열될 수 있습니다.

    주: 이 필드의 크기는 64 K로 제한됩니다. 제한 크기에 도달하면(예: 수백 개의 서버 이름이 입력되는 경우) 오류 메시지가 나타납니다. 제한 크기에 도달할 경우, 웹 SSO 문서를 두 개 이상 작성할 것을 권장합니다.

    Windows 싱글 사인온 통합

    Domino® 서버에서 웹 클라이언트에 대해 Windows SSO를 사용하려면 이 옵션을 사용으로 설정합니다.

    LtpaToken 사용자 정의 쿠키 이름

    브라우저 쿠키 이름으로 기본 이름 LtpaToken을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.

    주: LtpaToken이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.
    팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.

    쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.

    LtpaToken2 사용자 정의 쿠키 이름

    브라우저 쿠키 이름으로 기본 이름 LtpaToken2을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.

    주: LtpaToken2이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.
    팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.

    쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.

    LDAP 영역

    이 필드의 값은 WebSphere 키 파일에서 읽습니다. 지원 센터에서 지시하는 경우에만 이 필드를 편집하십시오.

    유효 기간(분)

    토큰이 적합한 시간(분)을 지정합니다. 이 기간은 토큰이 발급될 때 시작합니다. 토큰은 지정된 시간(분) 동안에만 유효합니다. 기본값은 30분입니다.

    주: 유휴 세션 시간초과가 설정된 경우 세션은 만료까지 지정된 시간이 되기 전에 비활성 상태에 따라 시간초과할 수 있습니다.

    유휴 세션 제한시간

    (Domino 전용 SSO 구성) 지정된 시간 동안 활동이 없을 때 사용자 SSO 세션을 종료하려면 이 옵션을 사용 가능하게 설정한 후 최소 제한시간 값을 제공합니다.

    주: Websphere LTPA 키를 가져오도록 선택할 경우 이 옵션은 웹 SSO 환경 설정 문서에 표시되지 않습니다.

    최소 제한시간(분)

    [유휴 세션 제한시간]을 사용 가능으로 설정한 경우 이 옵션이 나타납니다. 제한시간 전에 사용자의 세션이 활동을 표시하지 않아야 하는 시간(분)을 지정합니다.

    Websphere LTPA 키를 가져온 경우 다음 필드를 완료하십시오.

    2. Websphere LTPA 키 필드

    필드

    조치

    토큰 형식

    다음 항목 중 하나를 선택합니다.

    • LtpaToken(Domino® 7 및 이전 릴리스와 호환 가능)
    • LtpaToken2(Domino® 7 및 이전 릴리스와 호환 가능하지만 SSO 보안 성능이 향상됨)
    • LtpaToken 및 LtpaToken2(모든 Domino® 릴리스와 호환 가능)
    주: LtpaToken2 형식은 IBM® WebSphere® Server 릴리스 5.1.1에서 도입되었습니다. 이 토큰 지원으로 SSO 배치의 보안이 향상됩니다.

    LDAP 영역

    다음 형식으로 LDAP 영역을 지정하십시오.

    fully-qualified-host-name:port

    LTPA 토큰 메커니즘이 작동하려면 모든 사용 서버에 대해 해당 영역이 동일해야 합니다.

    LTPA 버전

    이 필드의 값은 WebSphere® 키 파일에서 읽습니다.

  7. 웹 SSO 환경 설정 문서를 저장합니다. 상태 표시줄에 있는 메시지는 문서가 암호화된 서버/사용자 수를 나타냅니다. 문서가 인터넷 사이트 보기에 나타납니다.

웹 서버 환경 설정 보기를 사용할 경우 웹 SSO 환경 설정 문서를 작성하려면

이 태스크 정보

사용하는 서버의 릴리스가 5.0x이거나 Domino® 6 이상을 사용하고 있지만 웹 사이트 문서로 웹 사이트를 관리하지 않는 경우, 다음 절차를 사용하여 웹 SSO 환경 설정 문서를 작성하십시오.

프로시저

  1. Domino® Administrator에서 파일을 클릭하고 서버의 Domino® 디렉토리(일반적으로 NAMES.NSF)를 엽니다.
  2. 서버 보기를 선택합니다.
  3. 웹 SSO 구성 작성을 클릭합니다.
  4. 웹 SSO 환경 설정 문서에서 키를 클릭합니다.
  5. 다음의 두 가지 방법 중 하나를 사용하여 공유 비밀 키를 가진 웹 SSO 환경 설정을 초기화합니다.
    • Domino 전용(SSO에 참가하는 WebSphere® 서버 없음)을 선택한 다음 Domino SSO 키 작성을 선택합니다. 이 옵션을 선택하는 경우 6단계는 완료하지 말고 7단계로 이동합니다.
    • Domino 및 WebSphere(WebSphere® SSO)를 선택한 다음 6단계를 계속합니다.
  6. 문서의 나머지 부분을 다음과 같이 완료합니다.
    3. Domino®WebSphere® SSO 구성 필드

    필드

    조치

    구성 이름

    다음 사항에 유의하여 SSO 구성 이름을 입력합니다.

    • 다중 웹 SSO 환경 설정 문서를 작성할 경우 각 문서에 고유한 이름을 지정하십시오. 웹 SSO 문서는 이름별로 위치하며 여러 문서가 동일한 이름을 가지는 경우 SSO 환경 설정이 제대로 작동하지 않습니다. 그러나 다중 SSO 문서는 제한된 환경에서만 작성될 수 있습니다. 다중 SSO 문서는 모든 프로토콜에 의해 인식되지는 않습니다. 특히, Java 에이전트 및 로컬 Java 백엔드 클래스를 사용하는 기타 컴포넌트를 포함하는 SSO는 기본 LtpaToken이 아닌 다른 이름을 사용할 경우 작동하지 않습니다.
    • SSO 환경 설정이 Release 5.0x 서버를 포함하는 혼합 릴리스 환경 설정인 경우, Release 5.0x 서버는 이 환경 설정 이름으로만 작동하므로 환경 설정 이름이 LtpaToken이어야 합니다.

    조직 이름

    현재 필드를 공백으로 두면 문서가 [웹 환경 설정] 보기에 나타납니다.

    DNS 도메인

    (필수) 토큰을 생성할 DNS 도메인(예: .renovations.com)을 입력합니다. SSO 사용 가능 서버는 모두 동일한 DNS 도메인에 속해야 합니다.

    DNS 도메인을 입력할 때 초기 기간을 입력해야 합니다. 예를 들어 renovations.com을 입력하지 마십시오. 대신 .renovations.com을 입력해야 합니다.

    SSO 도메인에 WebSphere® 서버가 포함된 경우 WebSphere®는 DNS 도메인을 대소문자 구분으로 처리하므로 DNS 도메인 값은 올바른 대소문자로 지정되어야 합니다.

    LTPA 토큰의 이름 맵핑

    Domino 작성 LTPA 토큰에 나타나는 사용자 이름이 WebSphere® SSO 서버에서 예상하는 사용자의 이름으로 맵핑하려면 이 옵션을 사용 가능으로 설정합니다. Domino® 와 Websphere가 혼합된 환경에서 Domino®WebSphere®가 동일한 디렉토리를 공유하지 않는 경우 이 설정을 사용으로 설정해야 합니다.

    Domino 작성 LTPA 토큰에 사용자의 Domino® 식별 이름을 계속 포함하려면 이 옵션을 사용 가능으로 설정하지 마십시오.

    Domino® 서버 이름

    SSO에 참가할 Domino® 서버 이름을 입력합니다(예: server1/renovations, server2/renovations). 이 문서는 문서의 작성자, 소유자 및 관리자 필드의 구성원 및 Domino® 서버 이름 필드에 지정된 서버에 대해 암호화됩니다.

    주: WebSphere® 서버의 그룹, 와일드카드 및 이름은 이 필드에서 허용되지 않습니다. Domino® 서버만이 서버 이름 필드에 참가 중인 서버로 나열될 수 있습니다.

    Windows 싱글 사인온 통합

    Domino® 서버에서 웹 클라이언트에 대해 Windows SSO를 사용하려면 이 옵션을 사용으로 설정합니다.

    LtpaToken 사용자 정의 쿠키 이름

    브라우저 쿠키 이름으로 기본 이름 LtpaToken을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.

    주: LtpaToken이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.
    팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.

    쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.

    LtpaToken2 사용자 정의 쿠키 이름

    브라우저 쿠키 이름으로 기본 이름 LtpaToken2을 사용하지 않는 경우 브라우저 쿠키에서 사용할 Domino의 사용자 정의 이름을 입력하십시오.

    주: LtpaToken2이 포함되지 않은 토큰 형식을 선택한 경우 이 옵션이 표시되지 않습니다.
    팁: 이 사용자 정의 이름은 HCL Digital Experience과 호환하는 경우에 유용합니다.

    쿠키 이름은 달러 기호 문자로 시작할 수 없고 밑줄, 쉼표, 세미콜론 또는 공백 문자를 사용할 수 없습니다. 일부 브라우저가 비ASCII 문자를 처리할 수 없으며, 사용할 수 없는 특수 문자도 지정되었을 수 있습니다. Domino는 쿠키 이름을 128자로 제한합니다.

    유효 기간(분)

    토큰이 적합한 시간(분)을 지정합니다. 이 기간은 토큰이 발급될 때 시작합니다. 토큰은 지정된 시간(분) 동안에만 유효합니다. 기본값은 30분입니다.

    주: 유휴 세션 시간초과가 설정된 경우 세션은 만료까지 지정된 시간이 되기 전에 비활성 상태에 따라 시간초과할 수 있습니다.

    유휴 세션 제한시간

    지정된 시간 동안 활동이 없을 때 사용자 SSO 세션을 종료하려면 이 옵션을 사용 가능하게 설정한 후 최소 제한시간 값을 제공합니다.

    주: Websphere LTPA 키를 가져오도록 선택할 경우 이 옵션은 웹 SSO 환경 설정 문서에 표시되지 않습니다.

    최소 제한시간(분)

    [유휴 세션 제한시간]을 사용 가능으로 설정한 경우 이 옵션이 나타납니다. 제한시간 전에 사용자의 세션이 활동을 표시하지 않아야 하는 시간(분)을 지정합니다.

    Websphere LTPA 키를 가져온 경우 다음 필드를 완료하십시오.

    4. Websphere LTPA 키 필드

    필드

    조치

    토큰 형식

    다음 항목 중 하나를 선택합니다.

    • LtpaToken(Domino® 7 및 이전 릴리스와 호환 가능)
    • LtpaToken2(Domino® 7 및 이전 릴리스와 호환 가능하지만 SSO 보안 성능이 향상됨)
    • LtpaToken 및 LtpaToken2(모든 Domino® 릴리스와 호환 가능)
    주: LtpaToken2 형식은 IBM® WebSphere® Server 릴리스 5.1.1에서 도입되었습니다. 이 토큰 지원으로 SSO 배치의 보안이 향상됩니다.

    LDAP 영역

    다음 형식으로 LDAP 영역을 지정하십시오.

    <fully-qualified-host-name>:<port>

    LTPA 토큰 메커니즘이 작동하려면 모든 사용 서버에 대해 해당 영역이 동일해야 합니다.

    LTPA 버전

    이 필드의 값은 WebSphere® 키 파일에서 읽습니다.

  7. 웹 SSO 환경 설정 문서를 저장합니다. 상태 표시줄에 있는 메시지는 문서가 암호화된 서버/사용자 수를 나타냅니다. 문서가 웹 서버 구성 보기에 나타납니다.
    주: 문서 암호화를 위한 특정 키를 찾을 수 없다는 메시지를 클라이언트에서 수신한 경우, 클라이언트의 위치 문서를 변경하여 서버 및 사용자 문서의 모든 공개 키가 저장될 다른 메일 및 디렉토리 서버를 가리키도록 해야 합니다.