SQL 인터페이스에서 SQL 명령을 실행하여 웹 싱글 사인온(SSO)을
사용할 수 있습니다. 웹 SSO를 사용하려면
글로벌 관리자여야 합니다.
시작하기 전에
- 인증에 필요한 웹 SSO 서버가 있어야 합니다.
- 웹 SSO 서버(HTTP 프록시)를 통해서만 Rational® Focal Point™에
액세스할 수 있도록 네트워크를 구성하십시오.
- 인증이 웹 싱글 사인온으로 설정된
Rational Focal Point의
모든 웹 SSO 사용 사용자의 경우, 웹 SSO 서버가 HTTP 헤더에서 전송하는 웹 SSO 사용자 이름이
Rational Focal Point에 있는
로그인 이름과 동일해야 합니다.
- 웹 SSO가 Rational Focal Point에 미치는 영향을 알아야 합니다.
자세한 정보는 “웹 싱글 사인온 사용의 영향”을 참조하십시오.
주: 사용자가 인증되면 웹 SSO는 각 사용자 요청에 HTTP 헤더를
추가하고 인증되지 않은 사용자가 작성한 요청에 헤더가 있지 않은지 확인합니다.
프로시저
- 웹 SSO 솔루션을 구성하십시오.
- 하나 이상의 HTTP 헤더에 인증된 사용자 이름이 포함되도록 구성하십시오.
이 사용자 이름은
Rational Focal Point에서
웹 SSO의 로그인 이름과 동일하게 사용됩니다.
주: 두 개의 추가 HTTP 헤더에 값을 구성할 수 있습니다.
이 추가 헤더의 값은
Rational Focal Point에
헤더가 있는지를 확인하기 위해서만 사용됩니다.
Rational Focal Point에서
헤더를 확인하므로, 모든 유형의 헤더를 웹 SSO 서버에서 구성할 수 있습니다.
- Rational Focal Point에
전송된 각 HTTP 요청에 헤더를 포함시키십시오.
- Rational Focal Point를
구성하십시오.
Rational Focal Point는
웹 SSO 서버에서 전송하는 HTTP 헤더를 최대 3개까지 확인할 수 있습니다.
Rational Focal Point는
기보적으로 다음 3개의 헤더를 확인합니다. HTTP_SM_AUTHENTIC, HTTP_SM_AUTHORIZED,
HTTP_SM_USER. Rational Focal Point는
HTTP_SM_USER 헤더에서 사용자 이름을 확인하여 Web SSO 사용자의 로그인 이름과 일치시킵니다.
HTTP_SM_AUTHENTIC, HTTP_SM_AUTHORIZED 헤더에 대해서는 존재 유무만 확인합니다.
이 헤더에는 올바른 값이 있어야 하지만 값이 확인되지는 않습니다.
- 을 클릭하십시오.
- 명령 프롬프트에 update
configurationproperties set value='true' where name='websso.enable'을 입력하십시오.
- 서버를 다시 시작하십시오.
- 를 클릭하십시오. 웹 SSO를 사용하여
인증하려는 사용자에 대해 인증 속성을 웹
싱글 사인온으로 설정하십시오.