원격 Tuxedo 액세스 지점: 보안

구성 옵션     관련 작업     관련 항목

이 페이지를 사용하여 이 WTC 서비스에서 사용할 원격 Tuxedo 액세스 지점의 보안 구성을 정의할 수 있습니다.

ACL(액세스 제어 목록)은 해당 서비스를 실행할 수 있는 원격 Tuxedo 액세스 지점을 제한하여 로컬 Tuxedo 액세스 지점 내의 로컬 서비스에 대한 액세스를 제한합니다. 원격 Tuxedo 액세스 지점에서의 인바운드 정책은 AclPolicy 요소를 사용하여 지정됩니다. 원격 Tuxedo 액세스 지점을 향한 아웃바운드 정책은 CredentialPolicy 요소를 사용하여 지정됩니다. 이렇게 하면 WebLogic Server와 Tuxedo 응용 프로그램이 동일한 사용자 집합을 공유할 수 있으며 사용자가 한 시스템에서 다른 시스템으로 인증서를 전달할 수 있습니다. WebLogic Tuxedo Connector에서는 다음과 같은 AppKey 생성기 플러그인을 제공함으로써 사용자 보안 정보를 Tuxedo에 제공합니다.

구성 옵션

이름 설명
ACL 정책

원격 Tuxedo 액세스 지점에서 보내는 요청에 대한 인바운드 ACL(액세스 제어 목록) 정책입니다.

허용되는 값은 다음과 같습니다.

  • LOCAL

    : 로컬 Tuxedo 액세스 지점이 지정된 원격 Tuxedo 액세스 지점에서 수신한 서비스 요청의 ID를 지정된 원격 Tuxedo 액세스 지점의 로컬 사용자 이름에 지정된 사용자 이름으로 수정합니다.

  • GLOBAL

    : 로컬 Tuxedo 액세스 지점에서 ID를 변경하지 않고 서비스 요청을 전달합니다.

주: 상호 운용이 [예]로 설정되어 있으면 AclPolicy는 무시됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.AclPolicy

인증서 정책

원격 Tuxedo 액세스 지점으로 보내는 요청에 대한 아웃바운드 ACL(액세스 제어 목록) 정책입니다.

허용되는 값은 다음과 같습니다.

  • LOCAL

    : 원격 Tuxedo 액세스 지점이 로컬 Tuxedo 액세스 지점에서 수신한 서비스 요청의 ID를 이 원격 Tuxedo 액세스 지점의 로컬 사용자 이름에서 지정된 사용자 이름으로 제어합니다.

  • GLOBAL

    : 원격 Tuxedo 액세스 지점에서 변경하지 않고 서비스 요청을 전달합니다.

주: 상호 운용이 [예]로 설정되어 있으면 CredentialPolicy는 무시됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.CredentialPolicy

최소 암호화 레벨

이 원격 Tuxedo 액세스 지점이 세션 접속을 구성할 때 사용하는 최소 암호화 키 길이(비트)입니다. 값을 0으로 지정하면 암호화가 사용되지 않습니다.

값 제한:

  • MinEncrypBits 값은 MaxEncrypBits 값보다 작거나 같아야 합니다.

  • Tuxedo 7.1 이상을 실행하는 도메인에서만 MinEncrypBits의 값으로 40을 사용할 수 있습니다.

MBean 속성:
WTCRemoteTuxDomMBean.MinEncryptBits

안전 값: 40

최대 암호화 레벨

이 원격 Tuxedo 액세스 지점이 세션 접속을 구성할 때 사용하는 최대 암호화 키 길이(비트)입니다. 값을 0으로 지정하면 암호화가 사용되지 않습니다.

값 제한:

  • MaxEncryptBits 속성 값은 반드시 MinEncrypBits 속성 값 이상이어야 합니다.

  • Tuxedo 7.1 이상을 실행하는 도메인에서만 MaxEncryptBits의 값으로 40을 사용할 수 있습니다.

MBean 속성:
WTCRemoteTuxDomMBean.MaxEncryptBits

익명 허용

익명 사용자가 원격 Tuxedo에 액세스할 수 있는지 여부를 지정합니다.

주: 익명 사용자가 Tuxedo에 액세스할 수 있도록 허용된 경우 TpUsrFileLDAP AppKey 플러그인에 대해 기본 AppKey가 사용됩니다. Custom AppKey 플러그인과의 상호 작용은 사용자 정의 AppKey 생성자의 설계에 따라 달라집니다.

MBean 속성:
WTCRemoteTuxDomMBean.AllowAnonymous

기본 AppKey

플러그인에서 익명 사용자 및 사용자 데이터베이스에서 정의되지 않은 사용자가 Tuxedo에 액세스할 수 있도록 허용하는 경우에 해당 사용자에 의해 사용되는 기본 AppKey 값입니다.

주: 익명 허용을 사용하지 않는 경우 TpUsrFileLDAP 플러그인은 사용자 데이터베이스에서 정의되지 않은 사용자가 Tuxedo에 액세스하는 것을 허용하지 않습니다.

MBean 속성:
WTCRemoteTuxDomMBean.DefaultAppKey

AppKey 생성자

사용하는 AppKey 플러그인의 유형을 지정합니다.

허용되는 값은 다음과 같습니다.

  • TpUsrFile -

    TpUsrFile은 기본 플러그인입니다. 임포트한 Tuxedo TPUSR 파일을 사용하여 사용자 보안 정보를 제공합니다. 이 옵션은 WebLogic Tuxedo Connector의 이전 릴리스에서 지원됩니다.

  • LDAP

    - LDAP 플러그인은 삽입된 LDAP 서버를 사용하여 사용자 보안 정보를 제공합니다. 사용자 레코드는 설명 필드에서 Tuxedo UID 및 GID 정보를 정의해야 합니다. 이 기능은 WebLogic Tuxedo Connector의 이전 버전에서는 지원되지 않습니다.

  • Custom

    - Custom 플러그인을 사용하면 자체 AppKey 생성자 클래스를 작성하여 Tuxedo에서 필요로 하는 보안 정보를 제공할 수 있습니다. 이 기능은 WebLogic Tuxedo Connector의 이전 버전에서는 지원되지 않습니다.

MBean 속성:
WTCRemoteTuxDomMBean.AppKey

TP 사용자 파일

UID/GID 정보를 포함하는 사용자 비밀번호 파일의 전체 경로입니다. 이 필드는 TpUsrFile을 AppKey 생성자로 지정하는 경우에만 적용됩니다.

주: 이 파일은 원격 Tuxedo 액세스 지점에서 지정한 원격 Tuxedo 도메인의 Tuxedo tpusradd 유틸리티에 의해 생성됩니다. 올바른 권한 부여, 인증 및 감사 작업을 수행하려면 이 파일의 복사본을 사용자의 WebLogic Tuxedo Connector 환경에서 사용할 수 있어야 합니다.

MBean 속성:
WTCRemoteTuxDomMBean.TpUsrFile

Tuxedo UID 키워드

Tuxedo 이전 유틸리티인 tpmigldap를 사용할 때 WlsUser에서 사용되는 Tuxedo UID(사용자 ID)의 키워드입니다. 이 키워드는 LDAP를 AppKey 생성자로 지정하는 경우에만 적용됩니다.

주: 이 키워드는 삽입된 LDAP 데이터베이스의 사용자 레코드에서 Tuxedo UID를 찾는 데 사용됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.TuxedoUidKw

Tuxedo GID 키워드

Tuxedo 이전 유틸리티인 tpmigldap를 사용할 때 WlsUser에서 사용되는 Tuxedo GID(그룹 ID)의 키워드입니다. 이 필드는 LDAP를 AppKey 생성자로 지정하는 경우에만 적용됩니다.

주: 이 키워드는 삽입된 LDAP 데이터베이스의 사용자 레코드에서 Tuxedo GID를 찾는 데 사용됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.TuxedoGidKw

사용자 정의 AppKey 클래스

사용자 정의 AppKey 생성자 클래스의 전체 경로 이름입니다. 이 클래스는 Custom을 AppKey 생성자로 지정하는 경우에만 적용됩니다.

주: 이 클래스는 Custom AppKey 생성자 플러그인을 선택한 경우 런타임에 로드됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.CustomAppKeyClass

사용자 정의 AppKey 매개변수

클래스를 초기화할 때 사용자 정의 AppKey 클래스에 의해 사용되는 선택적 매개변수입니다. 이 클래스는 Custom을 AppKey 생성자로 지정하는 경우에만 적용됩니다.

MBean 속성:
WTCRemoteTuxDomMBean.CustomAppKeyClassParam

관련 작업

관련 항목