ÀÌ ÆäÀÌÁö°¡ Á¦´ë·Î ÀÛµ¿ÇÏ·Á¸é ½ºÅ©¸³Æ® °¡´É ºê¶ó¿ìÀú°¡ ÇÊ¿äÇÕ´Ï´Ù. ¸Ó¸®±Û °Ç³Ê¶Ù±â

¿ë¾î

ÀÌÀü
ÀÌÀü

°´Ã¼ Ŭ·¡½º

À̸§ÀÌ ÁöÁ¤µÈ ¼Ó¼º ±×·ìÀÔ´Ï´Ù. ¼Ó¼ºÀ» Ç׸ñ¿¡ ÁöÁ¤ÇÏ·Á´Â °æ¿ì ÀÌ·¯ÇÑ ¼Ó¼ºÀ» º¸À¯ÇÑ °´Ã¼ Ŭ·¡½º¸¦ ÇØ´ç Ç׸ñ¿¡ ÁöÁ¤ÇÔÀ¸·Î½á ÀÌ ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. µ¿ÀÏÇÑ °´Ã¼ Ŭ·¹½º¿Í ¿¬°üµÈ ¸ðµç °´Ã¼´Â µ¿ÀÏÇÑ ¼Ó¼ºÀ» °øÀ¯ÇÕ´Ï´Ù.

°øÀ¯ ½ºÅ°¸¶

¿©·¯ Àü»çÀûÀÎ »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â µ¥ÀÌÅͺ£À̽º ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ ½ºÅ°¸¶ÀÔ´Ï´Ù. ¿©·¯ Àü»çÀûÀÎ »ç¿ëÀÚ´Â °ü¸®ÀÚ°¡ ¸ðµç µ¥ÀÌÅͺ£À̽º¿¡¼­ °¢ »ç¿ëÀÚ °èÁ¤À» »ý¼ºÇÏÁö ¾Êµµ·Ï µ¥ÀÌÅͺ£À̽º¿¡¼­ µ¿ÀÏÇÑ °øÀ¯ ½ºÅ°¸¶·Î ¸ÅÇε˴ϴÙ. ´ë½Å °ü¸®ÀÚ´Â ÇÑ Àå¼Ò, Áï Àü»çÀûÀÎ µð·ºÅ丮¿¡¼­ »ç¿ëÀÚ¸¦ »ý¼ºÇÏ°í °øÀ¯ ½ºÅ°¸¶¿¡ »ç¿ëÀÚ¸¦ ¸ÅÇÎÇÒ ¼ö ÀÖ½À´Ï´Ù ÀÌ °øÀ¯ ½ºÅ°¸¶¿¡´Â ´Ù¸¥ Àü»çÀûÀÎ »ç¿ëÀÚµµ ¸ÅÇÎÇÒ ¼ö ÀÖÀ¸¸ç user/schema separation¶ó°íµµ ÇÕ´Ï´Ù.

񀀥

°´Ã¼ ¶Ç´Â °´Ã¼ ÁýÇÕ¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚ, ÇÁ·Î±×·¥ ¶Ç´Â ÇÁ·Î¼¼½º¿¡ ÁöÁ¤µÇ´Â ±ÇÇÑÀÔ´Ï´Ù. Oracle¿¡¼­ ÀÎÁõÀº ¿ªÇÒ ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ¼öÇàµË´Ï´Ù. °³ÀÎÀ̳ª ±×·ì¿¡ ´ëÇØ ·Ñ ¶Ç´Â ·Ñ ±×·ìÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ´Ù¸¥ ·Ñ¿¡ ´ëÇØ ·ÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõµÈ ¿£Æ¼Æ¼¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ÁýÇÕÀÔ´Ï´Ù.

±×¸®µå ÄÄÇ»ÆÃ

¿©·¯ °³ÀÇ ¼­¹ö¿Í ÀúÀå ÀåÄ¡¸¦ ¿¬µ¿ÇÏ¿© ÇϳªÀÇ ´ëÇü ÄÄÇ»ÅÍ ¿ªÇÒÀ» Çϵµ·Ï ¸¸µç ÄÄÇ»ÆÃ ±¸Á¶ÀÔ´Ï´Ù. Oracle ±×¸®µå ÄÄÇ»ÆÃÀº ¸ðµç Àü»çÀû ÄÄÇ»ÆÃ¿¡ ´ëÇØ ÇÊ¿äÇÒ ¶§ À¯¿¬ÇÑ ¸ÂÃãÇü ÄÄÇ»ÆÃ ¸®¼Ò½º¸¦ »ý¼ºÇÕ´Ï´Ù. Oracle 10g ±×¸®µå ÄÄÇ»ÆÃ ±â¹Ý ±¸Á¶¿¡¼­ ½ÇÇàµÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥Àº º¹±¸, ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎºñÀü ¹× °ü¸®¸¦ À§ÇØ °øÅë ±â¹Ý ±¸Á¶ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Oracle ±×¸®µå ÄÄÇ»ÆÃÀº ¸®¼Ò½º ¿ä±¸¸¦ ºÐ¼®ÇÏ°í ±×¿¡ µû¶ó °ø±ÞÀ» Á¶ÀýÇÕ´Ï´Ù.

±âÁØ

LDAP-ȣȯ µð·ºÅ丮¿¡¼­ ÇÏÀ§ Æ®¸® °Ë»ö ·çÆ®ÀÔ´Ï´Ù.

³×Æ® ¼­ºñ½º À̸§

Ŭ¶óÀÌ¾ðÆ®¿¡¼­ µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ ½Äº°Çϱâ À§ÇØ »ç¿ëÇÏ´Â À̸§ÀÔ´Ï´Ù. ³×Æ® ¼­ºñ½º À̸§Àº Æ÷Æ® ¹øÈ£ ¹× ÇÁ·ÎÅäÄÝ¿¡ ¸ÅÇε˴ϴÙ.

´ÜÀÏ ¾ÏÈ£ ÀÎÁõ

´ÜÀÏ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ µ¥ÀÌÅͺ£À̽º¿¡¼­ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ±â´ÉÀÔ´Ï´Ù. Àü»çÀûÀÎ »ç¿ëÀÚ º¸¾È ±¸Çö¿¡¼­ ¾ÏÈ£´Â LDAP ȣȯ µð·ºÅ丮¿¡ ÀúÀåµÇ°í ¾Ïȣȭ ¹× ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)·Î º¸È£µË´Ï´Ù.

µ¥ÀÌÅͺ£À̽º °ü¸®ÀÚ

(1) Oracle Server ¶Ç´Â µ¥ÀÌÅͺ£À̽º ÀÀ¿ë ÇÁ·Î±×·¥À» ¿î¿µÇÏ°í °ü¸®ÇÏ´Â ´ã´çÀÚÀÔ´Ï´Ù. (2) DBA ±ÇÇÑÀÌ ºÎ¿©µÇ°í µ¥ÀÌÅͺ£À̽º °ü¸® ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â Oracle »ç¿ëÀÚ À̸§ÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î µÎ °¡Áö°¡ °°Àº Àǹ̷Π»ç¿ëµË´Ï´Ù. ¸¹Àº »çÀÌÆ®¿¡ ¿©·¯ DBA°¡ ÀÖ½À´Ï´Ù.

µ¥ÀÌÅͺ£À̽º ¸µÅ©

·ÎÄà µ¥ÀÌÅͺ£À̽º ¶Ç´Â ¿ø°Ý µ¥ÀÌÅͺ£À̽º, ÇØ´ç µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Åë½Å °æ·Î ¹× ¼±ÅÃÀûÀ¸·Î »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ½Äº°ÇÏ´Â ³×Æ®¿öÅ© Á¤ÀÇ¿¡ ÀúÀåµÈ ³×Æ®¿öÅ© °´Ã¼ÀÔ´Ï´Ù. Á¤ÀÇµÈ µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â ¿ø°Ý µ¥ÀÌÅͺ£À̽º¿¡ ¾×¼¼½ºÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.

µ¥ÀÌÅͺ£À̽º°£ °ø¿ë ¶Ç´Â °³ÀÎ µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â DBA ¶Ç´Â »ç¿ëÀÚ¿¡ ÀÇÇØ ·ÎÄà µ¥ÀÌÅͺ£À̽º¿¡¼­ »ý¼ºµË´Ï´Ù.

Àü¿ª µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â °¢ µ¥ÀÌÅͺ£À̽º¿¡¼­ Oracle À̸§À» °¡Áø ³×Æ®¿öÅ©ÀÇ ¸ðµç ´Ù¸¥ µ¥ÀÌÅͺ£À̽º·Î ÀÚµ¿À¸·Î »ý¼ºµË´Ï´Ù. Àü¿ª µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â ³×Æ®¿öÅ© Á¤ÀÇ¿¡ ÀúÀåµË´Ï´Ù.

µ¥ÀÌÅͺ£À̽º ¾ÏÈ£ °ËÁõÀÚ

µ¥ÀÌÅͺ£À̽º ¾ÏÈ£ °ËÁõÀÚ´Â »ç¿ëÀÚÀÇ µ¥ÀÌÅͺ£À̽º ¾ÏÈ£¿¡¼­ ÆÄ»ýµÇ´Â µÇµ¹¸± ¼ö ¾ø´Â °ªÀÔ´Ï´Ù. ÀÌ °ªÀº µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ¾ÏÈ£ ÀÎÁõ ½Ã Á¢¼ÓÇÑ »ç¿ëÀÚÀÇ ID¸¦ Áõ¸íÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.

µð·ºÅ丮 ¼Ó¼º

µð·ºÅ丮 Ç׸ñÀÇ ÀϺΠÇü½ÄÀ» ¼³¸íÇÏ´Â Á¤º¸ Ç׸ñÀÔ´Ï´Ù.

µð·ºÅ丮 À̸§ ÁöÁ¤ ÄÁÅØ½ºÆ®

µð·ºÅ丮 ¼­¹ö ³»ÀÇ Áß¿äÇÑ ÇÏÀ§ Æ®¸®·Î, ´ë°³ ÀϺΠÇÏÀ§ Æ®¸® Á¶Á÷ÀÇ ÃÖ»ó´ÜÀÔ´Ï´Ù. ÀϺΠµð·ºÅ丮´Â ÀÌ·¯ÇÑ °íÁ¤µÈ ÄÁÅØ½ºÆ®¸¦ Çϳª¸¸ Çã¿ëÇÏ¸ç ´Ù¸¥ µð·ºÅ丮´Â µð·ºÅ丮 °ü¸®ÀÚ°¡ ¿©·¯ ÄÁÅØ½ºÆ®¸¦ ±¸¼ºÇÏ´Â °ÍÀ» Çã¿ëÇÏÁö ¾Ê½À´Ï´Ù.

µð·ºÅ丮 Ç׸ñ

µð·ºÅ丮ÀÇ ÀÛ¼º ºí·ÏÀ¸·Î, µð·ºÅ丮¿¡ °ü·ÃµÈ °´Ã¼ Á¤º¸°¡ Æ÷ÇԵ˴ϴÙ.

·¹Áö½ºÆ®¸®

ÄÄÇ»ÅÍÀÇ ±¸¼º Á¤º¸¸¦ ÀúÀåÇÏ´Â Windows ·¹Áö½ºÆ®¸®ÀÔ´Ï´Ù.

¸®½º³Ê

¼ö½Å Ŭ¶óÀÌ¾ðÆ® Á¢¼Ó ¿äû ¼ö½Å ¹× ¼­¹ö¿¡ ´ëÇÑ Æ®·¡ÇÈ °ü¸®¸¦ ´ã´çÇÏ´Â ¼­¹ö¿¡ »óÁÖÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù.

Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö¿¡¼­ ³×Æ®¿öÅ© ¼¼¼ÇÀ» ¿äûÇÒ ¶§¸¶´Ù ¸®½º³Ê´Â ½ÇÁ¦ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ® Á¤º¸°¡ ¸®½º³Ê Á¤º¸¿Í ÀÏÄ¡ÇÏ¸é ¸®½º³Ê´Â ¼­¹ö¿¡ Á¢¼ÓÀ» ¼ö¶ôÇÕ´Ï´Ù.

¹«°á¼º

¼ö½ÅµÈ ¸Þ½ÃÁö ³»¿ëÀÌ Àü¼ÛµÈ ¿øº» ¸Þ½ÃÁö ³»¿ë¿¡¼­ º¯°æµÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÕ´Ï´Ù.

ºä

Çϳª ÀÌ»óÀÇ Å×À̺íÀ̳ª ´Ù¸¥ ºäÀÇ ¼±ÅÃÀû ÇÁ·¹Á¨Å×À̼ÇÀ¸·Î, ±¸Á¶ ¹× µ¥ÀÌÅ͸¦ ¸ðµÎ Ç¥½ÃÇÕ´Ï´Ù.

»ç¿ëÀÚ °Ë»ö ±âÁØ

»ç¿ëÀÚ°¡ ÀÖ´Â LDAP µð·ºÅ丮ÀÇ ³ëµåÀÔ´Ï´Ù.

»ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎ

ÇÑ ½ÖÀÇ °ª, Áï »ç¿ëÀÚ°¡ ÀÖ´Â µð·ºÅ丮ÀÇ ±âÁØ ¹× »ç¿ëÀÚ°¡ ¸ÅÇÎµÈ µ¥ÀÌÅͺ£À̽º ½ºÅ°¸¶ À̸§À» Æ÷ÇÔÇÏ´Â LDAP µð·ºÅ丮 Ç׸ñÀÔ´Ï´Ù. ¸ÅÇο¡ ÂüÁ¶µÇ´Â »ç¿ëÀÚ´Â »ç¿ëÀÚ°¡ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇÒ ¶§ ÁöÁ¤µÈ ½ºÅ°¸¶¿¡ Á¢¼ÓµË´Ï´Ù. »ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎ Ç׸ñÀº ÇϳªÀÇ µ¥ÀÌÅͺ£À̽º¿¡¸¸ Àû¿ëÇϰųª µµ¸ÞÀÎÀÇ ¸ðµç µ¥ÀÌÅͺ£À̽º¿¡ Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. °øÀ¯ ½ºÅ°¸¶¸¦ ÂüÁ¶ÇϽʽÿÀ.

»ç¿ëÀÚ/½ºÅ°¸¶ ºÐ¸®

°øÀ¯ ¼­¹ö¸¦ ÂüÁ¶ÇϽʽÿÀ.

»ç¿ëÀÚ À̸§

µ¥ÀÌÅͺ£À̽ºÀÇ °´Ã¼¿¡ Á¢¼Ó ¹× ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â À̸§ÀÔ´Ï´Ù.

¼­¹ö

¼­ºñ½º Á¦°øÀÚÀÔ´Ï´Ù.

¼­ºñ½º

1. Oracle Database ¼­¹ö¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ®°¡ »ç¿ëÇÏ´Â ³×Æ®¿öÅ© ¸®¼Ò½ºÀÔ´Ï´Ù.

2. Windows ·¹Áö½ºÆ®¸®¿¡ ¼³Ä¡µÇ°í Windows¿¡¼­ °ü¸®ÇÏ´Â ½ÇÇà °¡´ÉÇÑ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ¼­ºñ½º°¡ »ý¼ºµÇ°í ½ÃÀÛµÇ¸é »ç¿ëÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ·Î±×¿ÂÇÏÁö ¾Ê¾Æµµ ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼­ºñ½º À̸§

Kerberos ±â¹Ý ÀÎÁõ¿¡¼­ ¼­ºñ½º ÁÖüÀÇ kservice ºÎºÐÀÔ´Ï´Ù.

¼­ºñ½º ÁÖü

ÁÖü¸¦ ÂüÁ¶ÇϽʽÿÀ.

¼­ºñ½º Å×À̺í

Kerberos ÀÎÁõ¿¡¼­ ¼­ºñ½º Å×À̺íÀº kinstanceÀÇ ¼­ºñ½º ÁÖü ¸ñ·ÏÀÔ´Ï´Ù. ¸ÕÀú Kerberos¿¡¼­ ÀÌ Á¤º¸¸¦ ÃßÃâÇÏ¿© Oracle ¼­¹ö ÄÄÇ»ÅÍ·Î º¹»çÇØ¾ß Oracle¿¡¼­ Kerberos¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼­ºñ½º ƼÄÏ

Ŭ¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇϱâ À§ÇØ »ç¿ëµÇ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù. ÃÊ±â Æ¼ÄÏÀ¸·Î ¾Ë·ÁÁø TGT(Ticket-Granting Ticket)´Â okinitÀ» ½ÇÇàÇϰųª ¾ÏÈ£¸¦ Á¦°øÇÏ¿© Á÷/°£Á¢ÀûÀ¸·Î ȹµæÇÒ ¼ö ÀÖÀ¸¸ç Ŭ¶óÀÌ¾ðÆ®°¡ ¼­ºñ½º ƼÄÏÀ» ¿äûÇÒ ¶§ »ç¿ëµË´Ï´Ù. ¶ÇÇÑ Å¬¶óÀÌ¾ðÆ®°¡ ¼­ºñ½º¸¦ ÀÎÁõÇÒ ¶§¿¡µµ ¼­ºñ½º ƼÄÏÀÌ »ç¿ëµË´Ï´Ù.

¼Ó¼º

LDAP µð·ºÅ丮¿¡¼­ Ç׸ñÀÇ ÀϺΠÇü½ÄÀ» ¼³¸íÇÏ´Â Á¤º¸ Ç׸ñÀÔ´Ï´Ù. Ç׸ñÀº ÀÏ·ÃÀÇ ¼Ó¼ºÀ¸·Î ÀÌ·ç¾îÁö¸ç °¢ ¼Ó¼ºÀº °´Ã¼ Ŭ·¡½º¿¡ ¼ÓÇÕ´Ï´Ù. ¶ÇÇÑ °¢ ¼Ó¼ºÀº ¼Ó¼ºÀÇ Á¤º¸ À¯ÇüÀ» ¼³¸íÇÏ´Â À¯Çü ¹× ½ÇÁ¦ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÏ´Â °ªÀ» ¸ðµÎ °¡Áý´Ï´Ù.

½ºÅ°¸¶

1. µ¥ÀÌÅͺ£À̽º ½ºÅ°¸¶: Å×À̺í, ºä, Ŭ·¯½ºÅÍ, ÇÁ·Î½ÃÀú, ÆÐŰÁö, ¼Ó¼º, °´Ã¼ Ŭ·¡½º ¹× ÇØ´ç Ç׸ñ°ú ÀÏÄ¡ÇÏ´Â ±ÔÄ¢ µî À̸§ÀÌ ÁöÁ¤µÈ °´Ã¼ ¸ðÀ½ÀÌ¸ç Æ¯Á¤ »ç¿ëÀÚ¿Í ¿¬°üµË´Ï´Ù. 2. LDAP µð·ºÅ丮 ½ºÅ°¸¶: ¼Ó¼º, °´Ã¼ Ŭ·¡½º ¹× ÇØ´ç Ç׸ñ°ú ÀÏÄ¡ÇÏ´Â ±ÔÄ¢ ¸ðÀ½ÀÔ´Ï´Ù.

½ºÅ°¸¶ ¸ÅÇÎ

»ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎÀ» ÂüÁ¶ÇϽʽÿÀ.

¾ÏÈ£ ¾×¼¼½º °¡´É µµ¸ÞÀÎ ¸ñ·Ï

¾ÏÈ£°¡ ÀÎÁõµÈ »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ¼ö¶ôÇϵµ·Ï ±¸¼ºµÈ Àü»çÀûÀÎ µµ¸ÞÀÎ ±×·ìÀÔ´Ï´Ù.

¾Ïȣȭ

´ë»ó ¼ö½ÅÀÚ¸¦ Á¦¿ÜÇÏ°í ¾Æ¹«µµ ÀÐÀ» ¼ö ¾øµµ·Ï ¸Þ½ÃÁö¸¦ À§ÀåÇÏ°í ·»´õ¸µÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù.

¾×¼¼½º Á¦¾î

ƯÁ¤ Ŭ¶óÀÌ¾ðÆ®³ª Ŭ¶óÀÌ¾ðÆ® ±×·ì¿¡ ´ëÇØ ƯÁ¤ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©Çϰųª Á¦ÇÑÇÏ´Â ½Ã½ºÅÛ ±â´ÉÀÔ´Ï´Ù.

¿µ¿ª

1. ID °ü¸® ¿µ¿ªÀÇ ÁÙÀÓ¸»ÀÔ´Ï´Ù. 2. Kerberos °´Ã¼·Î, °°Àº À̸§À» °øÀ¯ÇÏ´Â ´Ù¸¥ ¿µ¿ªÀÇ KDC/TGS ¼­ºñ½º¿¡¼­ ¿î¿ëµÇ´Â °íÀ¯ÇÑ Å¬¶óÀÌ¾ðÆ® ¹× ¼­¹ö ÁýÇÕÀÔ´Ï´Ù(kservice ÂüÁ¶).

¿µ¿ª Oracle Context

Oracle Internet Directory¿¡¼­ ID °ü¸® ¿µ¿ªÀÇ ÀϺκÐÀÎ Oracle ContextÀÔ´Ï´Ù.

¿ÜºÎ ÀÎÁõ

Kerberos ¶Ç´Â RADIUS µî Ÿ»çÀÇ ÀÎÁõ ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ ID¸¦ È®ÀÎÇÕ´Ï´Ù.

¿ø°Ý ÄÄÇ»ÅÍ

·ÎÄà ÄÄÇ»ÅͰ¡ ¾Æ´Ñ ³×Æ®¿öÅ©ÀÇ ÄÄÇ»ÅÍÀÔ´Ï´Ù.

ÀνºÅϽº

½ÇÇà ÁßÀÎ ¸ðµç Oracle Database´Â Oracle ÀνºÅϽº¿Í ¿¬°üµÇ¾î ÀÖ½À´Ï´Ù. ÄÄÇ»ÅÍ À¯Çü¿¡ »ó°ü¾øÀÌ µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡¼­ µ¥ÀÌÅͺ£À̽º°¡ ½ÃÀ۵Ǹé OracleÀº SGA(½Ã½ºÅÛ Àü¿ª ¿µ¿ª)¶ó´Â ¸Þ¸ð¸® ¿µ¿ªÀ» ÇÒ´çÇϰí Oracle ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÕ´Ï´Ù. SGA¿Í Oracle ÇÁ·Î¼¼½ºÀÇ Á¶ÇÕÀ» ÀνºÅϽº¶ó°í ÇÕ´Ï´Ù. ¸Þ¸ð¸® ¹× ÀνºÅϽºÀÇ ÇÁ·Î¼¼½º´Â ¿¬°üµÈ µ¥ÀÌÅͺ£À̽ºÀÇ µ¥ÀÌÅ͸¦ È¿À²ÀûÀ¸·Î °ü¸®Çϰí ÇÑ ¸í ÀÌ»óÀÇ µ¥ÀÌÅÍ º£À̽º »ç¿ëÀÚ¿¡°Ô Á¦°øÇÕ´Ï´Ù.

ÀÎÁõ

ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ, ÀåÄ¡ ¶Ç´Â ´Ù¸¥ ¿£Æ¼Æ¼ÀÇ ID¸¦ È®ÀÎÇÏ´Â ÇÁ·Î¼¼½º·Î, ½Ã½ºÅÛÀÇ ¸®¼Ò½º¿¡ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©Çϱâ À§ÇÑ ¼±Çà ÇÁ·Î¼¼½º·Î ÀÚÁÖ »ç¿ëµË´Ï´Ù. ÀÎÁõµÈ ¸Þ½ÃÁöÀÇ ¼ö½ÅÀÚ°¡ ¸Þ½ÃÁöÀÇ Ãâó(¹ß½ÅÀÚ)¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõÀ» ÅëÇØ ¿ÜºÎ ¾÷ü¿¡¼­ ¹ß½ÅÀÚ¸¦ °¡ÀåÇÏÁö ¸øÇϵµ·Ï ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ ¹æ¹ý

ºÐ»ê ȯ°æ¿¡¼­ »ç¿ëÀÚ, Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼­¹öÀÇ ID¸¦ È®ÀÎÇÏ´Â º¸¾È ¹æ¹ýÀÔ´Ï´Ù. Àü»çÀûÀÎ »ç¿ëÀÚ º¸¾È¿¡¼­´Â ´ÙÀ½°ú °°Àº ÀÎÁõ ¹æ¹ýÀÌ Áö¿øµË´Ï´Ù.

ÀÎÁõ¼­

µ¥ÀÌÅͺ£À̽º¿¡ ¾×¼¼½ºÇϱâ À§ÇØ »ç¿ëµÇ´Â »ç¿ëÀÚ À̸§, ¾ÏÈ£ ¶Ç´Â ÀÎÁõ¼­ÀÔ´Ï´Ù.

ÀÚµ¿ ·Î±×ÀÎ ÀüÀÚ Áö°©

¾×¼¼½ºÇÒ ¶§ ÀÎÁõ¼­¸¦ Á¦°øÇÏÁö ¾Ê°í ¼­ºñ½º¿¡ ´ëÇØ PKI ±â¹Ý ¶Ç´Â ¾ÏÈ£ ±â¹Ý ¾×¼¼½º¸¦ Ȱ¼ºÈ­ÇÏ´Â Oracle Wallet Manager ±â´ÉÀÔ´Ï´Ù. ÀÌ ÀÚµ¿ ·Î±×ÀÎ ¾×¼¼½º´Â ÇØ´ç ÀüÀÚ Áö°©¿¡ ´ëÇØ ÀÚµ¿ ·Î±×ÀÎ ±â´ÉÀÌ ºñȰ¼ºÈ­µÉ ¶§±îÁö À¯È¿ÇÕ´Ï´Ù. ÆÄÀÏ ½Ã½ºÅÛ ±ÇÇÑÀº ÀÚµ¿ ·Î±×ÀÎ ÀüÀÚ Áö°©¿¡ ÇÊ¿äÇÑ º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. ÀüÀÚ Áö°©¿¡ ´ëÇØ ÀÚµ¿ ·Î±×ÀÎÀÌ È°¼ºÈ­µÇ¸é ÇØ´ç ÀüÀÚ Áö°©À» »ý¼ºÇÑ ¿î¿µ üÁ¦ »ç¿ëÀÚ¸¸ ÀüÀÚ Áö°©À» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϺΠÀüÀÚ Áö°©Àº Single Sign-On ±â´ÉÀ» Á¦°øÇϹǷΠ"SSO ÀüÀÚ Áö°©"À̶ó°í ÇÕ´Ï´Ù. Oracle Wallet Manager´Â Oracle Advanced Security ¹× Oracle Application Server¿¡¼­ Á¦°øµÇ´Â µµ±¸ÀÔ´Ï´Ù.

Àü»çÀûÀÎ µµ¸ÞÀÎ

µ¥ÀÌÅͺ£À̽º¿Í Àü»çÀûÀÎ ·Ñ ±×·ìÀ¸·Î ±¸¼ºµÈ µð·ºÅ丮 ±¸Á¶ÀÔ´Ï´Ù. µ¥ÀÌÅͺ£À̽º´Â Ç×»ó ÇϳªÀÇ Àü»çÀûÀÎ µµ¸ÞÀο¡¸¸ ÀÖ¾î¾ß ÇÕ´Ï´Ù. Àü»çÀûÀÎ µµ¸ÞÀÎÀº ÇϳªÀÇ °øÅë µð·ºÅ丮 µ¥ÀÌÅͺ£À̽º¸¦ °øÀ¯ÇÏ´Â ÄÄÇ»ÅÍ ¸ðÀ½ÀÎ Windows 2000 µµ¸ÞÀΰú ´Ù¸¨´Ï´Ù.

Àü»çÀûÀÎ µµ¸ÞÀÎ °ü¸®ÀÚ

»õ Àü»çÀûÀÎ µµ¸ÞÀÎ °ü¸®ÀÚ¸¦ Ãß°¡ÇÏ´Â ±ÇÇÑÀ» Æ÷ÇÔÇÏ¿© ƯÁ¤ Àü»çÀûÀÎ µµ¸ÞÀÎÀ» °ü¸®Çϵµ·Ï ÀÎÁõµÈ »ç¿ëÀÚÀÔ´Ï´Ù.

Àü»çÀûÀÎ ·Ñ

Àü»çÀûÀÎ »ç¿ëÀÚ¿¡°Ô ÁöÁ¤µÈ ¾×¼¼½º ±ÇÇÑÀÔ´Ï´Ù. Àü»çÀûÀÎ µµ¸ÞÀÎÀÇ Çϳª ÀÌ»óÀÇ µ¥ÀÌÅͺ£À̽º¿¡¼­ Oracle ·Ñ ±â¹Ý ÀÎÁõ ÁýÇÕÀÔ´Ï´Ù. Àü»çÀûÀÎ ·ÑÀº µð·ºÅ丮¿¡ ÀúÀåµÇ¸ç Çϳª ÀÌ»óÀÇ Àü¿ª ·ÑÀ» Æ÷ÇÔÇÕ´Ï´Ù.

Àü»çÀûÀÎ »ç¿ëÀÚ

µð·ºÅ丮¿¡¼­ Á¤ÀÇ ¹× °ü¸®µÇ´Â »ç¿ëÀÚÀÔ´Ï´Ù. °¢ Àü»çÀûÀÎ »ç¿ëÀÚ´Â Àü»çÀûÀ¸·Î °íÀ¯ÇÑ ID¸¦ °¡Áý´Ï´Ù.

Àü¼Û °¡´ÉÇÑ TGT(Ticket-Granting Ticket)

Kerberos¿¡¼­ FORWARDABLE Ç÷¡±×°¡ ¼³Á¤µÈ ¼­ºñ½º ƼÄÏÀÔ´Ï´Ù. ÀÌ Ç÷¡±×¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ ´Ù½Ã ÀÔ·ÂÇÒ ÇÊ¿ä¾øÀÌ ÀÎÁõÀ» Àü¼ÛÇÒ ¼ö ÀÖ½À´Ï´Ù.

Àü¿ª ·Ñ

µð·ºÅ丮¿¡¼­ °ü¸®µÇ´Â ·ÑÀÌÁö¸¸ ÇØ´ç ±ÇÇÑÀº ´ÜÀÏ µ¥ÀÌÅͺ£À̽º ³»¿¡ ÀÖ½À´Ï´Ù. Àü¿ª ·ÑÀº ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© µ¥ÀÌÅͺ£À̽º¿¡¼­ »ý¼ºµË´Ï´Ù.

CREATE ROLE <role_name> IDENTIFIED GLOBALLY;

ÀüÀÚ Áö°©

ÀüÀÚ Áö°©Àº °³º° ¿£Æ¼Æ¼¿¡ ´ëÇÑ º¸¾È ÀÎÁõ¼­¸¦ ÀúÀåÇÏ°í °ü¸®Çϴµ¥ »ç¿ëµÇ´Â µ¥ÀÌÅÍ ±¸Á¶ÀÔ´Ï´Ù. WRL(Wallet Resource Locator)Àº ÀüÀÚ Áö°©À» ã´Âµ¥ ÇÊ¿äÇÑ ¸ðµç Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù.

Á¢¼Ó ¹®ÀÚ¿­

Á¢¼ÓÀ» À§ÇØ »ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ º¸³»´Â »ç¿ëÀÚ À̸§, ¾ÏÈ£ ¹× ³×Æ® ¼­ºñ½º À̸§ µîÀÇ Á¤º¸ÀÔ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.

CONNECT username/password@net_service_name

ÁÖü

Kerberos ÀÎÁõ¼­ ÁýÇÕÀÌ ÁöÁ¤µÈ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼­¹ö¸¦ ½Äº°ÇÏ´Â ¹®ÀÚ¿­ÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Îkservice/kinstance@REALMÀÇ ¼¼ ºÎºÐÀ¸·Î ±¸¼ºµÇ¸ç »ç¿ëÀÚÀÇ °æ¿ì »ç¿ëÀÚ À̸§Àº kserviceÀÔ´Ï´Ù. kservice, kinstance ¹× ¿µ¿ªÀ» ÂüÁ¶ÇϽʽÿÀ.

ÃÊ±â Æ¼ÄÏ

Kerberos ÀÎÁõ ½Ã ÃÊ±â Æ¼ÄÏ ¶Ç´Â TGT(Ticket Granting Ticket)Àº Ãß°¡ ¼­ºñ½º ƼÄÏÀÇ ¿äû ±ÇÇÑ¿¡ µû¶ó »ç¿ëÀÚ¸¦ ½Äº°ÇÕ´Ï´Ù. ÃÊ±â Æ¼ÄÏÀÌ ¾øÀ¸¸é ¾î¶°ÇÑ Æ¼Äϵµ ¾òÀ» ¼ö ¾ø½À´Ï´Ù. okinit ÇÁ·Î±×·¥À» ½ÇÇàÇÏ°í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÃÊ±â Æ¼ÄÏÀÌ °Ë»öµË´Ï´Ù.

ƼÄÏ

¼ÒÀ¯ÀÚ¸¦ ½Äº°ÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â ÀϺΠÁ¤º¸ÀÔ´Ï´Ù. ¼­ºñ½º ƼÄÏÀ» ÂüÁ¶ÇϽʽÿÀ.

Æ÷¸®½ºÆ®

¼­·Î ½Å·ÚÇÏ´Â Çϳª ÀÌ»óÀÇ Active Directory Æ®¸® ±×·ìÀÔ´Ï´Ù. Æ÷¸®½ºÆ®ÀÇ ¸ðµç Æ®¸®´Â °øÅë ½ºÅ°¸¶, ±¸¼º ¹× Àü¿ª īŻ·Î±×¸¦ °øÀ¯ÇÕ´Ï´Ù. Æ÷¸®½ºÆ®°¡ ¿©·¯ Æ®¸®¸¦ Æ÷ÇÔÇÑ °æ¿ì ÇØ´ç Æ®¸®´Â ¿¬¼ÓÀûÀÎ À̸§ °ø°£À» ±¸¼ºÇÏÁö ¾Ê½À´Ï´Ù. ÁöÁ¤µÈ Æ÷¸®½ºÆ®ÀÇ ¸ðµç Æ®¸®´Â ÀüÀÌÀû ¾ç¹æÇâ ½Å·Ú °ü°è¸¦ ÅëÇØ ¼­·Î ½Å·ÚÇÕ´Ï´Ù.

ÇÁ·Ï½Ã ÀÎÁõ

¹æÈ­º®°ú °°ÀÌ Áß°£ °èÃþÀÌ Àִ ȯ°æ¿¡¼­ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ·Î¼¼½º·Î, ÀÏ¹Ý »ç¿ëÀÚ´Â Áß°£ °èÃþ¿¡ ´ëÇØ ÀÎÁõÇÑ ´ÙÀ½ ÇÁ·Ï½Ã »ç¿ëÀÚ·Î µð·ºÅ丮¿¡ ´ëÇØ ÀÎÁõÇÕ´Ï´Ù. Áß°£ °èÃþÀº ÇÁ·Ï½Ã »ç¿ëÀÚ·Î µð·ºÅ丮¿¡ ·Î±×ÀÎÇÕ´Ï´Ù. ÇÁ·Ï½Ã »ç¿ëÀÚ´Â ID¸¦ ÀüȯÇÏ°í µð·ºÅ丮¿¡ ·Î±×ÀÎÇÑ ÈÄ¿¡ ÀÏ¹Ý »ç¿ëÀÚ ID·Î ÀüȯÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ƯÁ¤ ÀÏ¹Ý »ç¿ëÀÚ¿¡ ÇØ´çÇÏ´Â ±ÇÇÑÀ» »ç¿ëÇÏ¿© ÀÏ¹Ý »ç¿ëÀÚ ´ë½Å ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.

Ç׸ñ

µð·ºÅ丮ÀÇ ÀÛ¼º ºí·ÏÀ¸·Î, µð·ºÅ丮 »ç¿ëÀÚ¿¡ °ü·ÃµÈ °´Ã¼ Á¤º¸°¡ Æ÷ÇԵ˴ϴÙ.

ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)

»ç¿ëÀÚ°¡ Á¤ÀÇÇÏ´Â ¾×¼¼½º ±×·ì Áö½Ã¾îÀÔ´Ï´Ù. ÀÌ Áö½Ã¾î´Â ƯÁ¤ Ŭ¶óÀÌ¾ðÆ®³ª Ŭ¶óÀÌ¾ðÆ® ±×·ì ¶Ç´Â µÑ ´Ù¿¡ ´ëÇØ ƯÁ¤ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ·¹º§À» ºÎ¿©ÇÕ´Ï´Ù.

DIT(µð·ºÅ丮 Á¤º¸ Æ®¸®)

LDAP µð·ºÅ丮¿¡ ÀÖ´Â Ç׸ñÀÇ DNÀ¸·Î ±¸¼ºµÈ °èÃþÀû Æ®¸®¿Í °°Àº ±¸Á¶ÀÔ´Ï´Ù. DN(½Äº° À̸§)À» ÂüÁ¶ÇϽʽÿÀ.

DN(½Äº° À̸§)

µð·ºÅ丮 Ç׸ñÀÇ °íÀ¯ÇÑ À̸§ÀÔ´Ï´Ù. µð·ºÅ丮 Á¤º¸ Æ®¸®ÀÇ ·çÆ® Ç׸ñ¿¡ À̸£±â±îÁö »óÀ§ Ç׸ñÀÇ ¸ðµç °³º° À̸§À¸·Î ±¸¼ºµË´Ï´Ù. DIT(µð·ºÅ丮 Á¤º¸ Æ®¸®)¸¦ ÂüÁ¶ÇϽʽÿÀ.

HTTP

ÇÏÀÌÆÛÅØ½ºÆ® Àü¼Û ÇÁ·ÎÅäÄÝ·Î, ¿ùµå ¿ÍÀ̵å À¥¿¡¼­ ÅØ½ºÆ®, ±×·¡ÇÈ À̹ÌÁö, »ç¿îµå, ºñµð¿À ¹× ±âŸ ¸ÖƼ¹Ìµð¾î ÆÄÀÏ µîÀ» ±³È¯Çϱâ À§ÇÑ ±ÔÄ¢ ÁýÇÕÀÔ´Ï´Ù. ÀÎÅͳݿ¡¼­ Á¤º¸ ±³È¯À» À§ÇÑ ±âº» ¿ä¼ÒÀÎ TCP/IP ÇÁ·ÎÅäÄݰú ºñ±³ÇÏ¿© HTTP´Â ÀÀ¿ë ÇÁ·Î±×·¥ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù.

HTTPS

ÀÏ¹Ý HTTP ÀÀ¿ë ÇÁ·Î±×·¥ Ãþ¿¡¼­ SSL(Secure Socket Layer)À» ÇÏÀ§ ÃþÀ¸·Î »ç¿ëÇÕ´Ï´Ù.

ID

¿£Æ¼Æ¼¿¡ ´ëÇÑ °ø°³ Ű ¹× ±âŸ °ø°³ Á¤º¸ÀÇ Á¶ÇÕÀÔ´Ï´Ù. °ø°³ Á¤º¸¿¡´Â ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¿Í °°Àº »ç¿ëÀÚ ½Äº° µ¥ÀÌÅͰ¡ Æ÷ÇԵ˴ϴÙ. »ç¿ëÀÚ´Â ÇÊ¿äÇÑ °æ¿ì ¿£Æ¼Æ¼·Î ÀÎÁõµË´Ï´Ù.

ID °ü¸®

¿Â¶óÀÎ ¶Ç´Â µðÁöÅÐ ¿£Æ¼Æ¼ÀÇ »ý¼º, °ü¸® ¹× »ç¿ë °úÁ¤ÀÔ´Ï´Ù. ID °ü¸®¿¡´Â »ý¼º(µðÁöÅÐ ID ÇÁ·ÎºñÀü)¿¡¼­ °ü¸®(ÀüÀÚ ¸®¼Ò½º ¾×¼¼½º¿Í °ü·ÃµÈ Á¶Á÷ Á¤Ã¥ Àû¿ë) ¹× Á¾·á¿¡ À̸£´Â µðÁöÅÐ IDÀÇ Àüü ¼ö¸í Áֱ⸦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â °úÁ¤ÀÌ Æ÷ÇԵ˴ϴÙ.

ID °ü¸® ¿µ¿ª

Oracle Internet DirectoryÀÇ ÇÏÀ§ Æ®¸®·Î, Oracle Context¸¦ ºñ·ÔÇÑ »ç¿ëÀÚ ¹× ±×·ìÀÇ Ãß°¡ ÇÏÀ§ Æ®¸®¸¦ Æ÷ÇÔÇÕ´Ï´Ù. °¢ Æ®¸®´Â ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)·Î º¸È£µË´Ï´Ù.

KDC

Key Distribution Center(Ű ¹èÆ÷ ¼¾ÅÍ)ÀÇ ¾à¾îÀÔ´Ï´Ù. Kerberos ÀÎÁõ ½Ã KDC´Â »ç¿ëÀÚ ÁÖü ¸ñ·ÏÀ» °ü¸®Çϰí kinit(okinit´Â Oracle ¹öÀü) ÇÁ·Î±×·¥À» ÅëÇØ »ç¿ëÀÚÀÇ ÃÊ±â Æ¼ÄÏ¿¡ ¿¬°áµË´Ï´Ù. KDC ¹× Ticket Granting Service´Â µ¿ÀÏÇÑ ¿£Æ¼Æ¼·Î °áÇÕµÇ¸ç °£´ÜÈ÷ KDC¶ó°í ºÎ¸¨´Ï´Ù. Ticket Granting Service´Â ¼­ºñ½º ÁÖü ¸ñ·ÏÀ» °ü¸®ÇÏ¸ç »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¼­ºñ½º¸¦ Á¦°øÇÒ ¼­¹ö¸¦ ÀÎÁõÇÏ·Á°í ÇÒ ¶§ ¿¬°áµË´Ï´Ù. KDC´Â ¹Ýµå½Ã ¾ÈÀüÇÑ È£½ºÆ®¿¡¼­ ½ÇÇàµÇ¾î¾ß ÇÏ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ ±â°üÀ¸·Î, TGT(Ticket-Granting Tickets) ¹× ¼­ºñ½º ƼÄÏÀ» »ý¼ºÇÕ´Ï´Ù.

Kerberos

ºÐ»ê ȯ°æ¿¡¼­ º¸¾ÈÀ» °­È­Çϵµ·Ï Massachusetts InstituteÀÇ Technology's Project Athena·Î °³¹ßµÈ ³×Æ®¿öÅ© ÀÎÁõ ¼­ºñ½ºÀÔ´Ï´Ù. Kerberos´Â ½Å·Ú¹Þ´Â Ÿ»ç ÀÎÁõ ½Ã½ºÅÛÀ¸·Î °øÀ¯ º¸¾ÈÀ» ±â¹ÝÀ¸·Î ÇÏ¸ç ¾ÈÀü¼ºÀ» º¸ÀåÇÕ´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚ¿¡°Ô Single Sign-On ±â´É ¹× µ¥ÀÌÅͺ£À̽º ¸µÅ© ÀÎÁõÀ» Á¦°øÇϰí(MIT KerberosÀÇ °æ¿ì¿¡¸¸) Áß¾Ó ¾ÏÈ£ ÀúÀå ¿µ¿ªÀ» Á¦°øÇϸç ÄÄÇ»ÅÍ º¸¾ÈÀ» °­È­ÇÕ´Ï´Ù.

keytab ÆÄÀÏ

Çϳª ÀÌ»óÀÇ ¼­ºñ½º ۸¦ Æ÷ÇÔÇÏ´Â Kerberos Ű Å×ÀÌºí ÆÄÀÏÀÔ´Ï´Ù. È£½ºÆ® ¶Ç´Â ¼­ºñ½º´Â »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â °Í°ú °°Àº ¹æ¹ýÀ¸·Î keytab ÆÄÀÏÀ» »ç¿ëÇÕ´Ï´Ù.

kinstance

Kerberos ÀÎÁõ ¼­ºñ½ºÀÇ ÀνºÅϽºÈ­ ¶Ç´Â À§Ä¡ÀÔ´Ï´Ù. ÀÓÀÇÀÇ ¹®ÀÚ¿­ÀÌÁö¸¸ ÀϹÝÀûÀ¸·Î ¼­ºñ½ºÀÇ È£½ºÆ® ½Ã½ºÅÛ À̸§ÀÌ ÁöÁ¤µË´Ï´Ù.

kservice

ÀÓÀÇÀÇ Kerberos ¼­ºñ½º °´Ã¼ À̸§ÀÔ´Ï´Ù.

LDAP

LDAP(Lightweight Directory Access Protocol)¸¦ ÂüÁ¶ÇϽʽÿÀ.

ldap.ora ÆÄÀÏ

Oracle Net Configuration Assistant¿¡¼­ »ý¼ºÇÏ´Â ÆÄÀÏÀÌ¸ç ´ÙÀ½°ú °°Àº µð·ºÅ丮 ¼­¹ö ¾×¼¼½º Á¤º¸¸¦ Æ÷ÇÔÇÕ´Ï´Ù.

LDAP(Lightweight Directory Access Protocol)

È®Àå °¡´ÉÇÑ Ç¥ÁØ µð·ºÅ丮 ¾×¼¼½º ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº LDAP Ŭ¶óÀÌ¾ðÆ® ¹× ¼­¹ö°¡ Åë½ÅÇϱâ À§ÇØ »ç¿ëÇÏ´Â °øÅë ¾ð¾îÀÔ´Ï´Ù. Oracle Internet Directory °°Àº »ê¾÷ Ç¥ÁØ µð·ºÅ丮 Á¦Ç°À» Áö¿øÇÏ´Â µðÀÚÀÎ ±ÔÄ¢ ÇÁ·¹ÀÓ¿öÅ©ÀÔ´Ï´Ù.

listener.ora ÆÄÀÏ

´ÙÀ½À» ½Äº°ÇÏ´Â ¸®½º³ÊÀÇ ±¸¼º ÆÄÀÏÀÔ´Ï´Ù.

listener.ora ÆÄÀÏÀº ÀϹÝÀûÀ¸·Î UNIX Ç÷§ÆûÀÇ $ORACLE_HOME/network/admin ¹× WindowsÀÇ ORACLE_BASE\ORACLE_HOME\network\admin¿¡ ÀÖ½À´Ï´Ù.

Oracle Context

1. cn=OracleContext¶ó´Â LDAP ȣȯ ÀÎÅÍ³Ý µð·ºÅ丮ÀÇ Ç׸ñÀ¸·Î, ¸ðµç Oracle ¼ÒÇÁÆ®¿þ¾î °ü·Ã Á¤º¸¸¦ º¸°üÇÕ´Ï´Ù.

ÇÑ µð·ºÅ丮¿¡ Çϳª ÀÌ»óÀÇ Oracle Context°¡ ÀÖÀ» ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î ID °ü¸® ¿µ¿ª¿¡ À§Ä¡ÇÕ´Ï´Ù.

PKI

PKI(°ø°³ Ű ±â¹Ý ±¸Á¶)¸¦ ÂüÁ¶ÇϽʽÿÀ.

PKI(°ø°³ Ű ±â¹Ý ±¸Á¶)

°ø°³ Ű ¾ÏȣȭÀÇ ¿ø¸®¸¦ »ç¿ëÇÏ´Â Á¤º¸ º¸¾È ±â¼úÀÔ´Ï´Ù. °ø°³ Ű ¾Ïȣȭ¿¡´Â °øÀ¯ °ø°³/°³ÀΠŰ ½ÖÀ» »ç¿ëÇÏ¿© Á¤º¸¸¦ ¾Ïȣȭ/ÇØÁ¦ÇÏ´Â °úÁ¤ÀÌ Æ÷ÇԵ˴ϴÙ. °ø¿ë ³×Æ®¿öÅ© ³»¿¡¼­ ¾ÈÀüÇÑ °³ÀÎ Åë½ÅÀ» Á¦°øÇÕ´Ï´Ù.

SSL(Secure Socket Layer)

³×Æ®¿öÅ© Á¢¼Ó º¸¾ÈÀ» À§ÇØ Netscape Communications Corporation¿¡¼­ ¼³°èÇÑ »ê¾÷ Ç¥ÁØ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. SSLÀº PKI(°ø°³ Ű ±â¹Ý ±¸Á¶)¸¦ »ç¿ëÇÏ¿© ÀÎÁõ, ¾Ïȣȭ ¹× µ¥ÀÌÅÍ ¹«°á¼ºÀ» Á¦°øÇÕ´Ï´Ù.

SSO(Single Sign-On)

»ç¿ëÀÚ¸¦ ÇÑ ¹ø¸¸ ÀÎÁõÇÏ¸é ´Ù¸¥ µ¥ÀÌÅͺ£À̽º ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¿¬¼ÓÀûÀ¸·Î Á¢¼ÓÇÒ ¶§ Åõ¸íÇÏ°Ô ¹ß»ýÇÏ´Â °­·ÂÇÑ ÀÎÁõ°ú °áÇյǴ ±â´ÉÀÔ´Ï´Ù. Single Sign-OnÀ» »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ´ÜÀÏ Á¢¼Ó µ¿¾È ÀÔ·ÂÇß´ø ´ÜÀÏ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ °èÁ¤ ¹× ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù(´ÜÀÏ ¾ÏÈ£, ´ÜÀÏ ÀÎÁõ).

sqlnet.ora ÆÄÀÏ

´ÙÀ½À» ÁöÁ¤Çϴ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼­¹öÀÇ ±¸¼º ÆÄÀÏÀÔ´Ï´Ù.

sqlnet.ora ÆÄÀÏÀº ÀϹÝÀûÀ¸·Î UNIX Ç÷§ÆûÀÇ $ORACLE_HOME/network/admin ¹× Windows Ç÷§ÆûÀÇ ORACLE_BASE\ORACLE_HOME\network\admin ¿¡ ÀÖ½À´Ï´Ù.

SSO

SSO(Single Sign-On)¸¦ ÂüÁ¶ÇϽʽÿÀ.

SGA(½Ã½ºÅÛ ±Û·Î¹ú ¿µ¿ª)

Oracle ÀνºÅϽº¿¡ ´ëÇÑ µ¥ÀÌÅÍ ¹× Á¦¾î Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â °øÀ¯ ¸Þ¸ð¸® ±¸Á¶ ±×·ìÀÔ´Ï´Ù.

SID(½Ã½ºÅÛ ½Äº°ÀÚ)

Oracle ÀνºÅϽºÀÇ °íÀ¯ À̸§ÀÔ´Ï´Ù.

WRL(Wallet Resource Locator)

WRL(Wallet Resource Locator)Àº ÀüÀÚ Áö°©À» ã´Âµ¥ ÇÊ¿äÇÑ ¸ðµç Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. ÀüÀÚ Áö°©ÀÌ ÀÖ´Â ¿î¿µ üÁ¦ µð·ºÅ丮 °æ·ÎÀÔ´Ï´Ù.