단일 로그인
단일 로그인을 사용하면 사용자가 사용자 이름과 암호를 다시 입력하지 않고도 HP SIM(HP Systems Insight Manager) 페이지 내의 링크가 단일 로그인을 지원하는 관리되는 시스템에 대한 인증된 브라우저 세션을 설정할 수 있습니다. 그러나 다른 시스템에서 실행 중인 다른 HP SIM 인스턴스를 사용하여 인증된 브라우저 세션을 설정하려면 사용자 이름과 암호를 다시 입력해야 합니다. 다른 시스템에 대한 링크가 있는 곳마다 단일 로그인 링크가 있습니다. HP SIM 내의 링크가 아닌 다른 방법을 사용하여 관리되는 시스템을 찾는 경우 단일 로그인이 지원되지 않으며 각 관리되는 시스템의 해당 사용자 이름과 암호를 입력해야 합니다. 단일 로그인 명령을 수락하기 전에 HP SIM 시스템을 트러스트하도록 관리되는 시스템을 설정해야 합니다. 트러스트는 HP SIM 시스템 인증서를 시스템의 트러스트된 관리 서버 목록으로 가져와 시스템에서 설정됩니다. 자세한 내용은 트러스트된 인증서 - 트러스트 관계 설정을 참조하십시오.
로그인HP SIM에 로그인하면 HP SIM에 액세스할 수 있고 HP SIM에서 부여되는 권한이 결정됩니다. SSL(Secure Socket Layer)을 사용하여 HP SIM을 검색하면 로그인 자격 증명을 비롯하여 브라우저와 HP SIM 간에 교환되는 모든 정보가 암호화됩니다. SSL은 암호를 안전하게 암호화하고 다른 사용자가 유효한 로그인 시퀀스를 캡처하여 재생하지 못하도록 방지합니다. 로그인 페이지에는 다음 세 개 필드가 있습니다.
도메인 이름. 사용자의 Windows 도메인입니다. 이 필드는 Windows 환경에서만 나타납니다.
HP SIM에서 안전하게 자격 증명이 수신된 후 HP SIM은 계정을 확인하고, 해당 계정에 유효한 IP 주소에서 검색 중인지 확인하고, Windows 도메인에 대해 자격 증명을 인증합니다. 계정에 대한 자세한 내용은 HP Systems Insight Manager 5.1 사용 설명서 - 사용자 및 권한을 참조하십시오. 운영 체제 오류로 인해 발생하는 로그인 실패도 있고 HP SIM 내의 오류로 인해 발생하는 로그인 실패도 있습니다. 운영 체제 사용자 관리 도구를 사용하여 다음과 같은 잠재적 로그인 실패를 해결할 수 있습니다. 로그인 자격 증명이 올바르게 입력되지 않았습니다. 암호는 대/소문자를 구분합니다. 입력한 계정이 삭제되었거나 사용하지 않도록 설정되었거나 잠겼습니다.
다음과 같은 HP SIM 내의 로그인 실패 원인은 사용자 및 권한 페이지에서 해결할 수 있습니다. 지정한 계정에 유효하지 않은 IP 주소에서 로그인하려고 합니다. 브라우저 시스템에서 로그인 실패가 발생할 수도 있습니다. 브라우저가 쿠키를 허용하도록 구성되지 않았습니다.
Linux 및 HP-UX의 로그인 인증HP SIM은 PAM(Pluggable Authentication Modules)을 사용하여 Linux 및 HP-UX의 웹 서버 인터페이스에 로그인하는 사용자를 인증할 수 있습니다. Linux 시스템의 PAM 구성 |  |
Linux CMS의 관리자는 HP SIM에서 사용하는 PAM을 사용자 정의할 수 있습니다. /etc/pam.d/mxpamauthrealm 파일에는 HP SIM 웹 서버 인터페이스의 인증 단계가 포함되어 있습니다. 이 파일의 기본값은 다음과 같습니다.
auth required /lib/security/pam_unix.so
account required /lib/security/pam_unix.so
session required /lib/security/pam_unix.so
이 기본 설정은 PAM이 표준 UNIX 인증 모듈을 사용하여 HP SIM 웹 서버 인터페이스에 로그인하는 사용자를 인증하도록 지정합니다. 시스템 라이브러리의 표준 호출은 일반적으로 /etc/password 또는 /etc/shadow에서 읽은 계정 정보에 액세스하는 데 사용됩니다. 시스템 관리자는 시스템의 보안 요구 사항에 맞게 이러한 요구 사항을 조정할 수 있습니다. 예를 들어 시스템의 보안 정책상 시간이 중요하고 /etc/security/time.conf가 구성된 경우 mxpamauthrealm을 다음으로 조정할 수 있습니다.
auth required /lib/security/pam_unix.so
account required /lib/security/pam_unix.so
session required /lib/security/pam_unix.so
HP-UX 시스템의 PAM 구성 |  |
HP-UX의 PAM 보안 사용자 정의도 유사합니다. 모든 PAM 구성이 /etc/pam.conf에 저장됩니다. HP-UX 11i의 HP SIM에 대한 줄은 다음과 같습니다.
mxpamauthrealm auth required /usr/lib/security/libpam_unix.1
mxpamauthrealm account required /usr/lib/security/libpam_unix.1
mxpamauthrealm session required /usr/lib/security/libpam_unix.1
HP-UX 11i 2.0의 HP SIM에 대한 줄은 다음과 같습니다.
mxpamauthrealm auth required /usr/lib/security/$ISA/libpam_unix.1
mxpamauthrealm account required /usr/lib/security/$ISA/libpam_unix.1
mxpamauthrealm session required /usr/lib/security/$ISA/libpam_unix.1
HP SIM 웹 서버 로그인 모델을 다른 로그인 방법(telnet, rlogin, login, ssh 등)에 대해 구성된 모델과 일치시키려면 해당 로그인 방법에서 사용하는 것과 동일한 플러그인 모듈을 구성합니다. /etc/pam.conf 파일 또는 /etc/pam.d/login 파일의 login 서비스 이름에서 해당 모듈을 정의해야 합니다.
관련 항목
|