가장 인증 체계
일련의 정책 서버 개체를 구성하여 권한 있는 사용자가 다른 사용자를 가장하는 것을 허용할 수 있습니다. 이 기능은 헬프 데스크 또는 고객 서비스 담당자가 고객의 문제를 해결해야 하거나 직원이 부재 중일 때 유용합니다.
casso127kkr
일련의 정책 서버 개체를 구성하여 권한 있는 사용자가 다른 사용자를 가장하는 것을 허용할 수 있습니다. 이 기능은 헬프 데스크 또는 고객 서비스 담당자가 고객의 문제를 해결해야 하거나 직원이 부재 중일 때 유용합니다.
가장 프로세스의 일부로 가장 인증 체계가 필요합니다. 가장 인증 체계는 권한 있는 사용자가 가장 프로세스를 시작하고, 가장할 사용자(가장 대상)를 식별하고, 가장 세션을 설정할 수 있도록 합니다. 이 인증 체계는 HTML 양식 인증 체계와 유사합니다.
가장 체계 사전 요구 사항
가장 인증 체계를 구성하기 전에 다음 사전 요구 사항을 충족하는지 확인하십시오.
- 가장을 구현할 쿠키 도메인의 웹 에이전트 서버에 사용자 지정된 .fcc 파일이 있어야 합니다. 샘플 .fcc 파일은 웹 에이전트가 설치된 /forms 하위 디렉터리에 있습니다..fcc 파일 작성에 대한 자세한 내용은CA Single Sign-onFCC 파일을 참조하십시오. 가장을 위한 특정 .fcc 파일 요구 사항에 대한 자세한 내용은 .fcc 파일을 통해 가장이 사용되도록 설정하기 위한 가장 구성을 참조하십시오.
- 정책 서버와 가장 주체 및 가장 대상이 포함된 사용자 디렉터리 간에 디렉터리 연결이 있어야 합니다.
- 인증 프로세스를 처리하는 다음 기본 HTML 양식 라이브러리는 정책 서버에 설치됩니다.
- smauthimpersonate.dll(Windows의 경우)
참고
디렉터리 매핑은 가장을 지원하지 않습니다. 가장되는 사용자인 피가장자는 도메인과 연결된 인증 디렉터리에 고유하게 존재해야 합니다. 그렇지 않으면 가장이 실패합니다.가장 인증 체계 구성
가장 인증 체계를 사용하여 권한 있는 사용자가 다른 사용자를 가장하도록 허용할 수 있습니다.
참고:
다음 절차에서는 개체를 생성하고 있다고 가정합니다. 기존 개체의 속성을 복사하여 개체를 생성할 수도 있습니다. 자세한 내용은 "정책 서버 개체 복제"를 참조하십시오.다음 단계를 수행하십시오.
- "인프라", "인증"을 차례로 클릭합니다.
- "인증 체계"를 클릭합니다.
- 인증 체계 만들기를 클릭합니다."인증 체계 유형의 새 개체 만들기"가 선택되어 있는지 확인합니다.
- "확인"을 클릭합니다.
- 이름 및 보호 수준을 입력합니다.
- "인증 체계 유형" 목록에서 "가장 템플릿"을 선택합니다.
- 서버 이름 및 대상 정보를 입력합니다.
- 제출을 클릭합니다.인증 체계가 저장되고 이를 영역에 할당할 수 있습니다.