<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'sso' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/sso</link>
		<description>sso</description>
		<language>ko</language>
		<pubDate>Tue, 07 Sep 2010 09:58:30 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[OpenSSO]]></title>
	<link>http://improf.egloos.com/2589269</link>
	<guid>http://improf.egloos.com/2589269</guid>
	<description>
	<![CDATA[ 
	]]>
	</description>
	<pubDate>Tue, 07 Sep 2010 09:58:30 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[JOSSO - Java Open Single Sign-On ]]></title>
	<link>http://radworks.egloos.com/2576665</link>
	<guid>http://radworks.egloos.com/2576665</guid>
	<description>
	<![CDATA[ 
  목차 1 설치 가이드 - JOSSO Gateway  1.1 설치전 사전 준비 사항 1.2 JOSSO용 Database 설정 1.3 JOSSO Gateway 설치 1.4 JOSSO Gateway 환경 설정 2 설치 가이드 - PHP용 Agent  2.1 설치전 사전 준비 사항 2.2 PHP용 JOSSO Agent 설치 2.3 PHP용 JOSSO Agent 환경 설정 3 설치 가이드 - Tomcat용 Agent  3.1 설치전 사전 준비 사항 3.2 Tomcat용 JOSSO Agent 설치 3.3 Tomcat용 JOSSO Agent 환경 설정 4 Java Web Application용 Agent 5 사용자 가이드  5.1 JOSSO 지원 플랫폼 5.2 PHP에 JOSSO 적용 5.3 Java에 JOSSO 적	]]>
	</description>
	<pubDate>Tue, 24 Aug 2010 15:47:41 +0900</pubDate>
	<dc:creator><![CDATA[라드웍스, RIA &amp;amp; Mobile]]></dc:creator>
</item>
<item>
	<title><![CDATA[SSO 제한 및 주의 사항]]></title>
	<link>http://improf.egloos.com/2312903</link>
	<guid>http://improf.egloos.com/2312903</guid>
	<description>
	<![CDATA[ 
Access Manager 세션이 유효한 동안에만 접속 세션이 유효합니다.  따라서 Access Manager에서 로그아웃하면 사용자가 서버에 다른 요청을 보내는 즉시 Application 세션이 자동으로 닫힙니다(단일 사인오프).상호 작용하는 SSO 응용프로그램은 동일한 DNS 도메인에 있어야 합니다.SSO 응용 프로그램에는 Access Manager 확인 URL(이름 지정 서비스)에 대한 액세스 권한이 있어야 합니다.브라우저에서 쿠키가 사용될 수 있어야 합니다.	]]>
	</description>
	<pubDate>Tue, 12 Jan 2010 09:24:04 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[SSO 관련 적용예]]></title>
	<link>http://improf.egloos.com/2312897</link>
	<guid>http://improf.egloos.com/2312897</guid>
	<description>
	<![CDATA[ 
 Access Manager 기반 SSO 및 정책 지원을 위한 Instant Messaging 구성 :	]]>
	</description>
	<pubDate>Tue, 12 Jan 2010 09:19:35 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[SSO Architecture from Nets]]></title>
	<link>http://improf.egloos.com/2312880</link>
	<guid>http://improf.egloos.com/2312880</guid>
	<description>
	<![CDATA[ 
아키텍처통합 관리 (Administration) 웹 GUI 기반의 관리자 콘솔은 인증 도메인, SSO 도메인, SSO 사이트, 애플리케이션 SSO 설정 및 관리와 사용자 관리 및 제어 기능을 제공합니다.중앙인증/SSO 도메인 설정 및 관리SSO 참여 사이트 설정 및 관리 클라이언트-서버 애플리케이션 설정 및 관리 개별 사용자 또는 역할 및 그룹에 의한 사용자 관리 인증 및 인가(Authentication, Authorization)NETS*SINGLE SIGN ON는 최신 인증 방법을 수용하고 윈도우 인증, 동시 접속 및 부정 접속 차단을 위한 강제적 재 인증, 세션 타임아웃, 애플리케이션에 특화된 인증 등을 모두 지원합니다. 또한 NETS*IDSafe와 연계하여 향상된 인증 강화 방법도 지원합니다. 윈도우	]]>
	</description>
	<pubDate>Tue, 12 Jan 2010 08:46:07 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[JOSSO에 대해]]></title>
	<link>http://improf.egloos.com/2311762</link>
	<guid>http://improf.egloos.com/2311762</guid>
	<description>
	<![CDATA[ 
   OSS Identity Management 	]]>
	</description>
	<pubDate>Mon, 11 Jan 2010 17:22:29 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[권한관리와 SSO]]></title>
	<link>http://improf.egloos.com/2311750</link>
	<guid>http://improf.egloos.com/2311750</guid>
	<description>
	<![CDATA[ 
Proxy 서버를 중심으로 사내 시스템의 Single Sign On 및 권한 관리 필요성  - 모든 사내 웹서비스는 Proxy 서버를 통해 연결  - Proxy 서버에서 통합 인증 및 권한 관리  - URL 기반의 필터링 (애플리케이션 기반 방화벽 개념)  - PKI 기반의 강력한 인증 체계 구축 	]]>
	</description>
	<pubDate>Mon, 11 Jan 2010 17:16:03 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[[펌] SSO(SingleSignOn)의 간략한 개념과 이해]]></title>
	<link>http://improf.egloos.com/2311685</link>
	<guid>http://improf.egloos.com/2311685</guid>
	<description>
	<![CDATA[ 
제가 일하는(공부하는) 분야인 SSO(Single Sign On)에 관한 게시판입니다. 제가 아직 초급엔지니어라 관련 지식이 많이 부족하지만, 검색엔진에서도 관련자료가 다소 부족 한 것 같아 조금이라도 도움이 되고자, 간단한 개념에 대해서 정리를 해 볼 까 합니다.  이글은 참고로 하기에는 다소 부족하다고 생각합니다.  다만 개인 블로그 이므로, 저 스스로도 복습의 의미로 한번정리를 해 볼까 합니다. (정리가 되는 대로 지속적으로 수정하겠습니다)레포트;;; 등..  더 자세한 사항이 궁금하시거나 지적 사항 있으신 분들 글을 남겨주세요~ ^^; 관련자료는 꼭 이 글을 한번 읽어 보신후에 보시기를 권합니다. 아래는 naver백과사전에서 검색된 SSO의 정의입니다. 하나의 아이디로 여러 사이트를 이용할 수 있는 	]]>
	</description>
	<pubDate>Mon, 11 Jan 2010 16:35:58 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[인증체계의 흐름]]></title>
	<link>http://improf.egloos.com/2302535</link>
	<guid>http://improf.egloos.com/2302535</guid>
	<description>
	<![CDATA[ 
 ID/PWD기반은 편의성이 좋으나 128bit암호화등이 수반되어야 하고 PKI기반은 음 글쎄 고민해 보자 google도 암호화된 ID/PWD기반으로 하고 있지 않은가. 	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 18:37:31 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[EAM의 정의와 장단점]]></title>
	<link>http://improf.egloos.com/2302533</link>
	<guid>http://improf.egloos.com/2302533</guid>
	<description>
	<![CDATA[ 
EAM(Extranet Access Management) 시스템은 통합된 사용자 인증과 권한관리 시스템을 구축하기 위한 액세스 컨트롤 솔루션이다.즉 EAM은 크게 통합인증과 권한관리로 나뉜다. 이중 권한관리는 인증된 사용자가 자기에게 부여된 권한에 해당되는 기능만을 수행할수 있도록 하는 통합적인 관리를 의미한다.IBM Tivoli에서 제공하는  EAM 솔루션은 Tivoli Access Manager for e-비즈니스(약칭 TAM) 이다. SSO과 EAM의 차이를 알기 위해 다음구분을 살펴보자. 가. SSO의 특징   1) 특징 : 단일의 ID, PASSWORD를 통한 다양한 시스템 접근 제공   2) 구성요소 : 클라이언트/서버 Agent, SSO 인증서버, LDAP   3) 주요기능 : 단일 로그인, 표	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 18:36:52 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[URL암호화를 통한 SSO구현]]></title>
	<link>http://improf.egloos.com/2302530</link>
	<guid>http://improf.egloos.com/2302530</guid>
	<description>
	<![CDATA[ 
가장 큰 분류로는 아마도 sso 해야할 사이트가 같은 도메인 그룹인지 여부를 파악해야 할것 같네요. 예를 들어서 aaa.xxx.com, bbb.xxx.com 은 둘다 xxx.com 도메인 그룹안에 포함되어 있기 때문에 이 경우 쿠키를 이용한 sso가 가능합니다. 이 같은 도메인 그룹의 경우 굳이 세션을 이용하지 않고 쿠키를 이용하는 이유는 aaa.xxx.com은 PHP로 제작된 사이트 bbb.xxx.com은 ASP로제작된 사이트..즉 각 서버의 플랫폼이 틀리다면 세션 공유가 안되는것은 잘 아실겁니다. 그래서 플랫폼에 상관없이 클라이언트에 의존되는 쿠키를 이용하게 됩니다. 반면에 서로 도메인이 틀리다면 어쩔수 없이 url로 암호화 시켜서 이리저리 주고 받으면서 sso인증 시켜줘야 합니다.쿠키를 이용한 방법이나	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 18:36:08 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[SSO의 종류]]></title>
	<link>http://improf.egloos.com/2302518</link>
	<guid>http://improf.egloos.com/2302518</guid>
	<description>
	<![CDATA[ 
원본 :요약 :SSO 에이전트가 대행해주는 Delegation(인증 대행) 방식과SSO 시스템과 신뢰관계를 토대로 사용자를 인증한 사실을 전달받아 SSO를 구현하는 Propagation(인증정보 전달) 방식으로 구분된다. propagation 방식중 같은 도메인내에 있다면 one cookie domain sso를 이용하면 손쉽게 sso를 구현할수 있고 이때는 보안을 위해 128bit암호화 알고리즘이나 유효시간 제한등의 방법을 사용한다. 내용 :일반적으로 사용되는 SSO 시스템은 두 가지 모델로 구분된다. SSO 대상 애플리케이션에서 사용되는 사용자 인증 방법을 별도의 SSO 에이전트가 대행해주는 Delegation(인증 대행) 방식과 SSO 시스템과 신뢰관계를 토대로 사용자를 인증한 사실을 전달받아 SSO를	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 18:27:42 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[SAML을 이용한  SSO Service의 구현]]></title>
	<link>http://improf.egloos.com/2302280</link>
	<guid>http://improf.egloos.com/2302280</guid>
	<description>
	<![CDATA[ 
원본 :  1. 개요 SAML은 웹 브라우저에서의 SSO문제를 해결하기 위해서 OASIS의 연구결과로 탄생하였다. 인트라넷 레벨에서의 SSO는 다양한 방식들이 이용되어왔고 구현에 있어서도 크게 문제될요소는 적다.예를 들어 Cookie 기반의 SSO, LDAP기반의 SSO, 인증서 기반의 SSO등이 있다.그러나 도메인간의 SSO 구현을 위한 방식은 통제할 수 없는 외부 환경을 포함하므로 통일된 하나의 표준방식이 필요하게 되었고SAML은 이러한 도메인간의 SSO구현을 가능하게하는 XML 표준이다.사용되는 용어에 대해서 알아보자.SAML : Security Asserting Markup Language, 참조SSO : Single Sign On 하나의 일관된 인증방식으로 여러 서비스에 로그온할 수 있는 방법ACS	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 16:36:08 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[OpenID 와 SSO]]></title>
	<link>http://improf.egloos.com/2302064</link>
	<guid>http://improf.egloos.com/2302064</guid>
	<description>
	<![CDATA[ 
단일 사용자 로그인(Single Sign On; SSO)은 다음과 같은 상황에서 일어납니다.사용자 인증 인증을 공유할 같은 도메인 혹은 그 서브 도메인의 서버들 각 서버들은 그 기원이 서로 다른 서비스로 운영됨. 각 서비스들이 요구하는 사용자 정보는 최소한으로 ID 이며, 그 외에 이메일, 이름 등이 있음.이를 위해서는  가장 공통의 인증을 위한 미들웨어 강제로 사용하는 방법이 있을 수 있고, 웹이라면 쿠키의 서브 도메인에 설정하는 기능을 이용하여, 전달 받은 쿠키를 공유하는 DB 질의를 통해서 접근하는 방법이 있으며 토큰하나를 캐시나 URL에 인코딩하여 전달한 뒤, 토큰의 진의 여부를 결정해주는 내부 서버를 두어 필요시마다 서버들간 대화를 하게 만들 수도 있고, 무식하게는 ID와 패스워드가 몰래몰래 네트웍	]]>
	</description>
	<pubDate>Wed, 06 Jan 2010 14:28:10 +0900</pubDate>
	<dc:creator><![CDATA[impro]]></dc:creator>
</item>
<item>
	<title><![CDATA[ID관리 기술 발전 ]]></title>
	<link>http://decisive.egloos.com/5197185</link>
	<guid>http://decisive.egloos.com/5197185</guid>
	<description>
	<![CDATA[ 
 09년 8월 28일  Digital ID 관리 포럼 워크샵에서 발표한 자료 중 일부이다.   ID 관리 기술 발전의 흐름을 오랫동안 이분야를 종사해온 사람의 시각으로 재해석해 본다.    	]]>
	</description>
	<pubDate>Tue, 15 Dec 2009 00:45:02 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
	</channel>
</rss>

