|
다음 섹션에서는 HP SIM(HP Systems Insight Manager) CMS 및 관리되는 시스템 간의 트러스트 관계를 설정하는 방법에 대해 자세히 설명합니다.
관리되는 시스템의 구성단일 로그인 및
STE(보안 작업 실행)가 작동하려면 관리되는 시스템이 지원되는 에이전트를 실행해야 하며 HP SIM 서버를 트러스트하도록 구성되어야 합니다. 트러스트 모드는 SMH(System Management Homepage)에서 구성됩니다. 다음 트러스트 모드를 사용할 수 있습니다.
인증서로 트러스트. 인증서로 트러스트 모드는 트러스트된 인증서를 가진 HP SIM 서버의 구성 변경 사항만 허용하도록 System Management Homepage를 설정합니다. 이 모드에서는 제출된 서버가 디지털 서명과 인증서를 통해 인증을 제공해야 합니다. 이 모드는 액세스를 허용하기 전에 디지털 서명을 확인하므로 가장 강력한 보안 방법입니다. 이 옵션을 사용하는 것이 좋습니다.
이름으로 트러스트. 이름으로 트러스트 모드에서는 이름으로 트러스트 필드에 지정된 HP SIM 이름을 가진 서버의 특정 구성 변경 사항만 허용하도록 System Management Homepage를 설정합니다. 이름으로 트러스트 옵션은 쉽게 구성할 수 있으며 악의적이지 않은 액세스를 방지합니다. 예를 들어 두 개의 별도 부서에 있는 두 개의 별도 관리자 그룹으로 구성된 보안 네트워크가 있는 경우 이 옵션을 사용할 수 있습니다. 이 옵션을 사용하면 한 그룹에서 잘못된 시스템에 소프트웨어를 설치하지 않도록 방지할 수 있습니다. 이 옵션은 제출된 HP SIM 서버 이름만 확인하고 디지털 서명은 확인하지 않습니다.
모두 트러스트. 모두 트러스트 모드는 모든 시스템의 구성 변경 사항을 허용하도록 System Management Homepage를 설정합니다. 예를 들어 보안 네트워크가 있고 네트워크의 모든 사용자가 트러스트되는 경우 모두 트러스트 옵션을 사용할 수 있습니다.
System Management Homepage를 실행하는 관리되는 서버 설정웹 브라우저에서 https://managed-server:2381을 통해 관리되는 서버로 이동합니다. System Management Homepage가 나타납니다.
System Management Homepage에 로그인합니다. Settings System Management Homepage Security를 선택합니다. [Trust Mode]를 클릭합니다. Trust Mode 페이지가 나타납니다. 트러스트된 인증서를 요구하려면 Trust by Certificate를 선택합니다.
트러스트된 관리 서버 인증서에 액세스하려면 [Trust Certificate]를 클릭합니다.
트러스트 모드를 저장하려면 [Save Configuration]을 클릭하고, 모든 변경 사항을 취소하려면 [Reset Values]를 클릭합니다.
브라우저 [Back] 단추를 클릭합니다.
[Add Certificate From Server] 옆에 있는 텍스트 상자에 추가할 인증서가 포함된 HP SIM 서버의 이름을 입력합니다. [Add Certificate From Server]를 클릭합니다. 인증서 정보가 목록에 추가되기 전에 확인을 위해 표시됩니다.
참고: 이는 HTTP를 통한 비보안 요청이므로 악의적인 사용자가 요청을 가로챈 후 요청에 대한 응답으로 의미 없는 인증서를 대체할 수 있습니다. HP SIM 인증서를 얻는 보다 안전한 방법에 대해서는 “HP SIM 인증서 가져오기” 섹션에서 설명합니다. 인증서 정보를 확인하고, 트러스트된 인증서 목록에 추가하려면 [Add Certificate to Trust List]를 클릭합니다.
참고: 클러스터에 트러스트된 인증서를 설정하는 경우 자세한 내용은 문제 해결 - 클러스터를 참조하십시오.
HP SIM 인증서 가져오기 |  |
HP SIM 서버의 HP SIM 서버 인증서를 파일로 내보냅니다. 자세한 내용은 서버 인증서 - 서버 인증서 내보내기를 참조하십시오. 관리되는 시스템의 파일 시스템에서 액세스할 수 있는 파일 위치에 인증서 파일을 배치합니다. 관리되는 시스템을 검색하고 메모장을 사용하여 1단계에서 만든 HP SIM 서버 인증서를 엽니다. Begin Certificate 및 End Certificate 줄을 포함하여 파일의 전체 내용을 강조 표시합니다. 인증서 파일의 강조 표시된 내용을 클립보드로 복사합니다. 관리되는 시스템 브라우저로 돌아가서 HP SIM Certificate Data 상자를 선택합니다. 인증서 파일의 내용을 이 상자에 붙여넣고 [Add Cert]를 클릭합니다. 맨 위에 세 개의 링크가 있는 확인 창이 나타납니다. Options를 클릭하고 아래의 Trusted Certificates 섹션으로 스크롤합니다. Trusted Certificates 목록이 나타납니다. 이 목록에는 서버 이름과 방금 추가한 HP SIM 인증서에 대한 두 개의 링크(View Certificate 및 Remove Certificate)가 있습니다.
관리 HTTP 서버를 실행하는 관리되는 서버 설정HP SIM 인증서 가져오기 |  |
HP SIM 서버의 HP SIM 서버 인증서를 파일로 내보냅니다. 자세한 내용은 서버 인증서 - 서버 인증서 내보내기를 참조하십시오. 관리되는 시스템의 파일 시스템에서 액세스할 수 있는 파일 위치에 인증서 파일을 배치합니다. 관리되는 시스템을 검색하고 메모장을 사용하여 1단계에서 만든 HP SIM 서버 인증서를 엽니다. Begin Certificate 및 End Certificate 줄을 포함하여 파일의 전체 내용을 강조 표시합니다. 인증서 파일의 강조 표시된 내용을 클립보드로 복사합니다. 관리되는 시스템 브라우저로 돌아가서 HP SIM Certificate Data 상자를 선택합니다. 인증서 파일의 내용을 이 상자에 붙여넣고 상자 아래에 있는 [Add Cert]를 클릭합니다. 맨 위에 세 개의 링크가 있는 확인 창이 나타납니다. Options를 클릭하고 아래의 Trusted Certificates 섹션으로 스크롤합니다. Trusted Certificates 목록이 나타납니다. 이 목록에는 서버 이름과 방금 추가한 HP SIM 인증서에 대한 두 개의 링크(View Certificate 및 Remove Certificate)가 있습니다.
HP SIM 인증서 요청 |  |
해당 필드에 HP SIM 서버 이름을 입력하고 [인증서 가져오기] 단추를 클릭합니다. 관리되는 시스템이 해당 인증서에 대해 직접 HP SIM 서버에 HTTP 요청을 수행합니다.
참고: 이는 HTTP를 통한 비보안 요청이므로 악의적인 사용자가 요청을 가로챈 후 요청에 대한 응답으로 의미 없는 인증서를 대체할 수 있습니다. HP SIM 인증서를 얻는 보다 안전한 방법에 대해서는 “HP SIM 인증서 가져오기”에서 설명합니다. Onboard Administrator의 구성 |  |
Onboard Administrator 1.20 이상에서 단일 로그인 지원을 사용하도록 설정하려면 Onboard Administrator 설명서를 참조하십시오.
HP StorageWorks Command View EVA의 구성 |  |
HP StorageWorks Command View EVA 6.0 이상에서 단일 로그인 지원을 사용하도록 설정하려면 HP StorageWorks Command View EVA 설명서를 참조하십시오.
HP SIM의 구성 |  |
시스템 식별HP SIM의 관리되는 시스템에 대해 한 번 이상 시스템 식별 작업을 실행하여 해당 시스템이 단일 로그인과 보안 작업 실행을 지원하는지 확인해야 하며, 그렇지 않으면 해당 기능이 작동하지 않습니다. 트러스트된 시스템의 인증서트러스트된 시스템 인증서 페이지에서 필요를 사용하도록 설정한 경우(옵션 보안 인증서 트러스트된 인증서 선택) HP SIM 서버에서 트러스트할 관리되는 시스템을 나타내는 인증서를 HP SIM의 트러스트된 시스템 인증서 목록으로 가져옵니다. 관리되는 장치 인증서로 자체 인증서 또는 해당되는 경우 CA(인증 기관)에서 시스템 인증서 서명에 사용한 인증서를 사용할 수 있습니다. 시스템 인증서를 HP SIM 트러스트된 시스템 인증서 목록으로 가져오기 전에 인증서를 DER(Distinguished Encoding Rules) 또는 Base64로 인코딩된 형식의 파일로 내보냅니다. 시스템 인증서를 얻기 위해 다음을 수행할 수 있습니다. 파일 시스템에 액세스할 수 있는 Windows 실행 시스템의 경우 Base64로 인코딩된 형식의 c:\compaq\wbem\cert.pem 파일에 있는 인증서를 HP SIM이 액세스할 수 있는 위치로 복사하거나 해당 파일을 HP SIM에서 액세스할 수 있는 경우 직접 액세스합니다. 시스템을 검색하는 동안 시스템 인증서를 내보냅니다. 브라우저 메뉴에서 파일 속성을 선택합니다. [인증서]를 클릭합니다. 자세히 탭을 클릭한 다음 [파일에 복사]를 클릭합니다. 인증서를 Base64로 인코딩된 X.509 파일로 내보냅니다.
CA 인증서를 얻으려면 CA에 문의하거나 인증서 서버 소프트웨어와 함께 제공된 설명서를 참조하십시오.
관리되는 시스템 인증서를 HP SIM 트러스트된 시스템 인증서 목록으로 가져오려면 다음을 수행합니다.
옵션 보안 인증서 트러스트된 인증서를 선택한 다음 [가져오기]를 클릭합니다. 트러스트된 시스템 인증서 가져오기 섹션이 나타납니다. 인증서 파일 이름 필드 옆에 있는 [찾아보기]를 클릭합니다. 파일 선택 대화 상자가 나타납니다. 가져올 인증서의 위치로 이동하여 파일 이름을 선택합니다. [열기]를 클릭합니다. 인증서를 가져옵니다.
참고: 클러스터에 트러스트된 인증서를 설정하는 경우 자세한 내용은 문제 해결 - 클러스터를 참조하십시오.
브라우저 경고 메시지 표시 안 함HP SIM의 관리되는 시스템을 검색할 때 트러스트되지 않은 인증서에 관한 브라우저 경고를 표시하지 않으려면 인증서를 브라우저로 가져옵니다. Internet Explorer를 열고 https://managed_server:2381 또는 HP SIM at https://sim_server:50000에 있는 관리되는 서버를 검색합니다.
Internet Explorer 보안 경고에서 [인증서 보기]를 클릭합니다.
인증서를 검토한 후 [인증서 설치]를 클릭합니다.
[다음]을 클릭합니다.
[모든 인증서를 다음 저장소에 저장]을 클릭합니다.
[찾아보기]를 클릭합니다.
트러스트된 루트 인증 기관을 선택하고 [확인]을 클릭합니다.
[다음]을 클릭합니다.
[마침]을 클릭합니다.
[확인]을 클릭합니다.
관련 절차
관련 항목
|