SIP 서버: 보안: LdapDigestIdentityAsserter

구성 옵션     

이 페이지에서는 LdapDigestIdentityAsserter를 구성할 수 있습니다.

구성 옵션

이름 설명
설명

WebLogic LDAP Digest ID 검증 제공자입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Description

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

버전

WebLogic LDAP Digest ID 검증 제공자의 버전 번호입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Version

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

UserFromNameFilter

사용자 이름이 주어진 사용자를 찾기 위한 LDAP 검색 필터입니다. 속성(사용자 이름 속성 및 사용자 객체 클래스)을 지정하지 않으면(즉, 속성이 널이거나 비어 있음) 사용자 스키마를 기반으로 기본 검색 필터가 생성됩니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.UserFromNameFilter

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

UserBaseDN

LDAP 디렉토리에서 사용자가 포함된 트리의 기본 DN(식별 이름)입니다(선택적 속성).

MBean 속성:
LdapDigestIdentityAsserterMBean.UserBaseDN

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

CredentialAttributeName

Digest 계산에 참여하는 인증서 속성 이름입니다. 기본적으로 사용자 항목에 있는 비밀번호의 속성 이름입니다. 미리 계산된 해시가 사용으로 설정된 경우 사용자 항목에 있는 해시 인증서의 속성 이름입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.CredentialAttributeName

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

GroupAttributeName

사용자가 속한 그룹 이름에 해당하는 값을 가진 그룹 속성의 이름입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.GroupAttributeName

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

PasswordEncryptionType

비밀번호 암호화 유형입니다. 현재 PLAINTEXT, PRECALCULATEDHASH, REVERSIBLEENCRYPTED라는 세가지 유형의 비밀번호 형식을 지원합니다. REVERSIBLEENCRYPTED를 선택할 경우 EncryptionAlgorithm 속성이 필요합니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.PasswordEncryptionType

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

EncryptionAlgorithm

비밀번호 값을 암호화하는 데 사용되는 해독 가능한 암호화 알고리즘입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionAlgorithm

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

EncryptionKey

해독 가능한 비밀번호 알고리즘이 사용되는 경우 암호화 키의 base-64 암호화 문자열입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionKey

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

EncryptionInitVector

해독 가능한 비밀번호 알고리즘이 사용되는 경우 암호화 초기화 벡터의 base-64 암호화 문자열입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.EncryptionInitVector

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

DigestRealmName

Digest 인증의 영역 이름입니다(필수 사항).

MBean 속성:
LdapDigestIdentityAsserterMBean.DigestRealmName

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

DigestAlgorithm

Digest 인증의 알고리즘 매개변수입니다. MD5 및 MD5-sess가 지원됩니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.DigestAlgorithm

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

DigestTimeout

Digest 인증 시간 초과 설정입니다. 기본값은 2분입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.DigestTimeout

최소값: 1

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

LDAPConnectionPoolSize

LDAP 접속 풀 크기입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.LDAPConnectionPoolSize

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

호스트

LDAP 서버의 호스트 이름 또는 IP 주소입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Host

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

포트

LDAP 서버가 수신 중인 포트 번호입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Port

최소값: 1

최대값: 65534

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

SSL 사용

LDAP 서버에 접속할 때 SSL을 사용하는 옵션입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.SSLEnabled

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

사용자

WebLogic Server에서 LDAP 서버에 접속하는 데 사용하는 LDAP 사용자의 DN(식별 이름)입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Principal

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

인증서

Principal 속성에 정의된 LDAP 사용자를 인증하는 데 사용되는 인증서(대개 비밀번호)입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.Credential

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

CacheEnabled

LDAP 서버에서 LDAP 요청을 캐싱하도록 하는 옵션입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.CacheEnabled

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

CacheSize

캐시의 크기(K)입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.CacheSize

최소값: 0

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

CacheTTL

캐시의 수명(TTL)입니다(초).

MBean 속성:
LdapDigestIdentityAsserterMBean.CacheTTL

최소값: 0

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

ResultsTimeLimit

시간이 초과되기 전까지 결과를 기다리는 최대 시간(밀리초)입니다. 0으로 설정하면 최대 시간 제한이 없습니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.ResultsTimeLimit

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

ConnectTimeout

LDAP 접속이 설정되기를 기다리는 최대 시간(초)입니다. 0으로 설정하면 최대 시간 제한이 없습니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.ConnectTimeout

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

ParallelConnectDelay

여러 서버에 동시에 접속을 시도할 때 지연 시간(초)입니다. 0으로 설정하면 접속 시도가 직렬화됩니다. 즉, 목록의 첫번째 서버에 접속을 시도하고 현재 호스트에 접속 시도를 실패한 경우에만 목록의 다음 항목을 시도합니다. 그러면 호스트 작동이 중지된 경우 수용할 수 없는 긴 시간 동안 응용 프로그램이 차단될 수 있습니다. 0보다 큰 값으로 설정하면 이 지연 시간(초)이 경과한 후 다른 접속 설정 스레드가 시작됩니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.ParallelConnectDelay

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

ConnectionRetryLimit

LDAP 접속을 생성하는 동안 예외 사항이 발생할 경우 서버가 접속 설정을 시도하는 횟수입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.ConnectionRetryLimit

최소값: 1

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

SupportedTypes

WebLogic LdapDigest ID 검증 제공자에서 지원되는 토큰 유형입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.SupportedTypes

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

ActiveTypes

WebLogic LdapDigest ID 검증 제공자에 대해 활성인 토큰 유형입니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.ActiveTypes

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.

OIDSupportEnabled

이 옵션은 정적 검증자를 사용하여 OID(Oracle Identity Manager) 서버에 대해 Digest 인증을 지원합니다. 참고! 이 옵션은 PRECALCULATEDHASH 비밀번호 암호화 유형과 함께 사용할 때만 유효합니다.

MBean 속성:
LdapDigestIdentityAsserterMBean.OIDSupportEnabled

모듈을 재배치하거나 서버를 재시작하면 변경 사항이 적용됩니다.