database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 859 게시물 읽기
No. 859
Re: Ldap(iplanet)에서 가장 초보적인 single sign-on구현을 할 수 있나요?(급합니다)
작성자
김경하
작성일
2001-07-29 15:21
조회수
5,619

싱글사인온이라고 반드시 PKI기반에서 작동해야 하는 것은 아닙니다.

 

한번의 로그인만으로 모든 시스템에 접속이 가능하기 때문에

기존에는 ID/PW분실시 해당 시스템만 노출되는 거지만, SSO로 간 경우

모든 시스템이 노출되기 때문에 그만큼 보안의 위험이 증가하게 됩니다.

 

그래서, 보통 SSO를 구현할때는 단지 ID/PW를 통한 인증(One-factor Authentication)이 아닌, 전자인증서, 스마트 카드, 생체인식 등과 병행하는 강력한 인증 체계(Two or Three-factor Authentication)를 구축함으로써, ID/PW분실로 인한 전체 대상 시스템 노출의 위험을 줄이도록 구현합니다.

 

그래서, 요즘 대부분의 SSO솔루션은 보안 강화를 위해 PKI와 연동되어 있습니다.

(이런 위험을 감수한다면 LDAP을 통해 ID/PW 만으로 SSO구현 가능합니다)

 

>>전성훈 님께서 쓰시길<<

 

:: 여러분의 의견을 부탁드립니다.제가 금요일까지 풀어야 하는 문제라..

:: netscape iplanet에서 가장초보적인 single sign-on 즉 어플리케이션에 한번만 로긴하면 다른 어플리

:: 케이션에 자동적으로 로긴되는 방법이 있나요?

::

:: 원래 싱글사인온은 PKI기반에서 작동해야 하는것으로 알고 있지만 PKI기반이 아닌

:: LDAP상에서 그런 방법이 있는지 알고 싶습니다.

::

:: 방법을 알고 계신 분은 알려주시면 감사하겠습니다.

::

[Top]
No.
제목
작성자
작성일
조회
849[질문] OpenLDAP 에서 ldapsearch 질문입니다.
대구리
2001-07-26
5448
851┕>Re: [질문] OpenLDAP 에서 ldapsearch 질문입니다.
호나미
2001-07-27 15:47:24
5969
848Lotus note와 exchange server간의 mail 정보를 LDAP로 연동할수 있는 기술적 방안에 대하여 알고 계신분^^
박기홍
2001-07-26
4721
852┕>Re: Lotus note와 exchange server간의 mail 정보를 LDAP로 연동할수 있는 기술적 방안에 대하여 알고 계신분^^
권만희
2001-07-27 17:08:21
5634
855┕>Re: Lotus note와 exchange server간의 mail 정보를 LDAP로 연동할수 있는 기술적 방안에 대하여 알고 계신분^^
송상준
2001-07-27 18:19:59
5697
846attribute의 length에 대해서
lriss
2001-07-25
4834
854┕>Re: attribute의 length에 대해서
송상준
2001-07-27 18:17:33
5526
868 ┕>Re: Re: attribute의 length에 대해서
lriss
2001-07-30 17:02:18
5566
845Ldap(iplanet)에서 가장 초보적인 single sign-on구현을 할 수 있나요?(급합니다)
전성훈
2001-07-25
4552
847┕>Re: Ldap(iplanet)에서 가장 초보적인 single sign-on구현을 할 수 있나요?(급합니다)
directory
2001-07-26 11:12:52
5827
858┕>Re: Ldap(iplanet)에서 가장 초보적인 single sign-on구현을 할 수 있나요?(급합니다)
송상준
2001-07-27 18:31:58
5919
859┕>Re: Ldap(iplanet)에서 가장 초보적인 single sign-on구현을 할 수 있나요?(급합니다)
김경하
2001-07-29 15:21:13
5619
844mail server에 remote access할 수 있는 방안에 대해 알고 계신분^^
박기홍
2001-07-24
4555
843mail server에 remote access할 수 있는 방안에 대해 알고 계신분^^
박기홍
2001-07-23
4688
857┕>Re: mail server에 remote access할 수 있는 방안에 대해 알고 계신분^^
송상준
2001-07-27 18:26:52
5600
842CA 인증서를 OpenLdap에 넣을려고 하는데 Error 발생..
노대성
2001-07-23
4695
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.018초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다