이전 항목: Kerberos 및 SSO 고려 사항

다음 항목: SSO에 대해 UNAB 호스트를 활성화

Kerberos 사용 환경에서 UNAB 등록이 작동하는 방식

Active Directory에 호스트를 등록할 때 UNAB는 네이티브 Kerberos와 동일한 위치에 사용자 티켓을 만듭니다. 그런 다음 사용자는 TGT(Ticket Granting Ticket)를 수동으로 획득할 필요 없이 Kerberos 사용 응용 프로그램을 투명하게 사용할 수 있습니다.

Kerberos 사용 호스트에서 UNAB 등록 프로세스는 다음과 같습니다.

  1. uxconsole -register 명령을 실행하고 -sso 인수를 사용하여 UNAB를 Active Directory에 등록합니다.

    -sso 인수는 uxconsole이 uxauth.ini 파일이 아닌 호스트 Kerberos 파일을 사용하도록 강제합니다.

  2. uxconsole이 UNAB가 구성을 위해 호스트 Kerberos 파일을 사용할 수 있음을 확인합니다. 다음 중 하나가 발생합니다.
    1. uxconsole이 이 파일에 UNAB를 등록하기 위해 필요한 도메인 정보가 있음을 식별합니다.
    2. uxconsole이 이 파일에 등록하기 위해 필요한 정보가 없음을 식별합니다.
  3. 이 파일에 정보가 수록되어 있지 않으면 UNAB가 원래 파일의 백업을 만들고 kerberos_configuration 토큰을 internal로 설정합니다.

    참고: uxconsole -deregister 명령을 사용하여 UNAB를 Active Directory에서 제거하면 Kerberos 구성 파일이 수정되지 않으며 백업 파일도 제거되지 않습니다.

  4. 이 파일에 필요한 정보가 수록되어 있으면 uxconsole은 kerberos_configuration 토큰을 standard로 설정합니다.
  5. uxconsole이 등록 프로세스를 계속합니다.

    참고: uxconsole -register 명령 및 seos.ini kerberos_configuration 토큰에 대한 자세한 내용은 참조 안내서를 참조하십시오.

중요! 호스트의 Kerberos 파일에 UNAB를 등록하기 위해 필요한 정보가 없으면 등록이 실패합니다.