CA SiteMinder Federation Standalone Agent for Windows Authentication 안내서

Size: px
Start display at page:

Download "CA SiteMinder Federation Standalone Agent for Windows Authentication 안내서"

Transcription

1 CA SiteMinder Federation Standalone Agent for Windows Authentication 안내서 r12.52

2

3 도움말시스템및전자적으로배포된매체를포함하는본문서 ( 이하 " 문서 ") 는최종사용자에게정보를제공하기위한것이며, CA 는언제든지본문서를변경또는철회할수있습니다. 본문서는 CA 의재산적정보이며 CA 의사전서면동의없이본문서의전체혹은일부를복사, 전송, 재생, 공개, 수정또는복제할수없습니다. CA 소프트웨어의라이선스를허여받은사용자들은본인및그직원들의해당소프트웨어와관련된내부적인사용을위해 1 부의문서사본을만들수있습니다. 단, 이경우복사본에는 CA 저작권표시및문구일체가기재되어야합니다. 본건문서의사본인쇄또는제작권한은해당소프트웨어의라이선스가전체효력을가지고유효한상태를유지하는기간으로제한됩니다. 어떤사유로인해라이선스가종료되는경우, 귀하는서면으로문서의전체또는일부복사본이 CA 에반환되거나파기되었음을입증할책임이있습니다. CA 는관련법의허용범위내에서, 상품성에대한묵시적보증, 특정목적에대한적합성또는권리위반보호를비롯하여 ( 이에제한되지않음 ) 어떤종류의보증없이본문서를 " 있는그대로 " 제공합니다. CA 는본시스템의사용으로인해발생되는직, 간접손실이나손해 ( 수익의손실, 사업중단, 영업권또는데이터손실포함 ) 에대해서는 ( 상기손실이나손해에대해사전에명시적으로통지를받은경우라하더라도 ) 귀하나제 3 자에게책임을지지않습니다. 본건문서에언급된모든소프트웨어제품의사용조건은해당라이선스계약을따르며어떠한경우에도이문서에서언급된조건에의해라이선스계약이수정되지않습니다. 본문서는 CA 에서제작되었습니다. 본시스템은 " 제한적권리 " 와함께제공됩니다. 미합중국정부에의한사용, 복제또는공개는연방조달규정 (FAR) 제 조, 제 조, 제 (c)(1) 호 - 제 (2) 호및국방연방구매규정 (DFARS) 제 (b)(3) 호또는해당하는경우후속조항에명시된제한사항을따릅니다. Copyright 2013 CA. All rights reserved. 이문서에서언급된모든상표, 상호, 서비스표시및로고는각해당회사의소유입니다. CA 에문의 기술지원팀에문의 온라인기술지원및지사목록, 기본서비스시간, 전화번호에대해서는 에서기술지원팀에문의하십시오.

4 설명서변경사항 CA SiteMinder?Federation Standalone 의이전릴리스에서발견된문제점으로인해 설명서에서업데이트된내용은없습니다.

5 목차 제 1 장 : Federation Agent for Windows Authentication 소개 7 CA SiteMinder Federation Standalone Windows Agent 개요... 7 대상사용자... 8 Federation Agent for Windows 사용사례... 8 용어 NTLM 프로토콜 Kerberos 프로토콜 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 17 배포개요 NTLM 모드에대한사전요구사항 (Windows 에만해당 ) Windows 기반 KDC 및 CA SiteMinder Federation Standalone 에서 Kerberos 모드를사용하기위한사전요구사항 Windows 기반 CA SiteMinder Federation Standalone 및 UNIX 기반 KDC 에서 Kerberos 모드를사용하기위한사전요구사항 UNIX 기반 CA SiteMinder Federation Standalone 및 Windows 기반 KDC 에서 Kerberos 모드를사용하기위한사전요구사항 UNIX 시스템기반 KDC 및 CA SiteMinder Federation Standalone 에서 Kerberos 모드를사용하기위한사전요구사항 Windows 에서 NTLM 에대한도메인컨트롤러설정 Windows 에서 Kerberos 에대한도메인컨트롤러설정 UNIX 시스템에서 KDC 구성 Windows 에서 Keytab 파일생성 UNIX 시스템에서 Keytab 파일생성 Windows 에서 Kerberos 에대한추가구성 UNIX 에서 Kerberos 에대한추가구성 로컬인트라넷속성설정 인트라넷인증설정 프록시서버를통한브라우저인증 포트사양 제 3 장 : Federation Agent for Windows Authentication 설치 31 설치요구사항 r12.52 의설치실행파일 목차 5

6 Federation Agent(Windows) 설치 Federation Agent 설치 (UNIX) Federation Agent 무인설치 Federation Agent 제거 (Windows) Federation Agent 제거 (UNIX) Federation Agent 를 r12.52 로업그레이드 제 4 장 : Federation Agent for Windows Authentication 구성 37 구성마법사에필요한정보 Windows 에서구성마법사실행 UNIX 에서구성마법사실행 무인구성 (Windows) 무인구성 (UNIX) Federation Agent 구성파일수정 ( 선택사항 ) 제 5 장 : 위임된인증구성 45 위임된인증설정 제 6 장 : 문제해결 47 Windows Agent 추적로그파일검토 Agent for Windows Authentication 안내서

7 제 1 장 : Federation Agent for Windows Authentication 소개 이섹션은다음항목을포함하고있습니다. CA SiteMinder Federation Standalone Windows Agent 개요 ( 페이지 7) 대상사용자 ( 페이지 8) Federation Agent for Windows 사용사례 ( 페이지 8) 용어 ( 페이지 10) NTLM 프로토콜 ( 페이지 12) Kerberos 프로토콜 ( 페이지 14) CA SiteMinder Federation Standalone Windows Agent 개요 Federation Agent for Windows Authentication 을사용하는사용자는시스템에 IWA(Windows 통합인증 ) 프로토콜중하나를구현하여비즈니스파트너와페더레이션할수있습니다. 사용자가보호된리소스에대한액세스를요청하면 CA SiteMinder?Federation Standalone 은타사 WAM( 웹액세스관리 ) 시스템의로그온아이덴티티정보를사용합니다. 이와같이타사 WAM 을사용하는프로세스를위임된인증이라고합니다. 페더레이션시스템은요청을 Federation Agent 로리디렉션합니다. Federation Agent 는사용자아이덴티티를확인하고, 개방형식쿠키를생성하고, 쿠키를페더레이션시스템에전달합니다. 그러면페더레이션시스템은 SAML 어설션을생성하여신뢰당사자에게전달합니다. 참고 : 위임된인증에대한자세한내용은 Federation Standalone 안내서를참조하십시오. IWA 는 Windows NTLM(NT LAN Manager) 및 Kerberos 암호화프로토콜을지원합니다. Windows 시스템의 Federation Agent 는 NTLM 또는 Kerberos 를사용할수있습니다. UNIX 시스템의 Windows Agent 는 Kerberos 만사용할수있습니다. 제 1 장 : Federation Agent for Windows Authentication 소개 7

8 대상사용자 Federation Agent 는 CA SiteMinder?Federation Standalone 이설치된것과동일한 Windows 또는 UNIX 시스템에설치됩니다. 다음제한이적용됩니다. Federation Agent 는 SiteMinder 커넥터를사용하는 CA SiteMinder Federation Standalone 설치환경과호환되지않습니다. SSO( 싱글사인온 ) 요청을실행하는브라우저는페더레이션서버와동일한시스템에있을수없습니다. 대상사용자 CA SiteMinder?Federation Standalone Agent for Windows Authentication 안내서는인증서버설치및관리를담당하는시스템및보안관리자를위한안내서입니다. 관리자는 Windows 통합인증프로토콜 (NTLM 및 Kerberos) 에대한지식이있어야합니다. 페더레이션개념과 CA SiteMinder?Federation Standalone 관리에대해서도잘알고있어야합니다. Federation Agent for Windows 사용사례 위임된인증사용사례에서는 Federation Agent 의작동방식을보여줍니다. 이사용사례에서한백화점은공급업체인 ForwardInc Sporting Goods 의직원에게싱글사인온액세스권한을부여하여특별할인을제공하려고합니다. 이백화점및 ForwardInc Sporting Goods 는페더레이션된파트너관계가있습니다. ForwardInc Sporting Goods 의직원은주로도메인사용자이름과암호를사용하여회사계정에로그인합니다. 직원이이백화점웹사이트를방문할때는인증요청없이 IWA 프로토콜중하나를통해액세스권한을부여받습니다. 8 Agent for Windows Authentication 안내서

9 Federation Agent for Windows 사용사례 다음그림에서는페더레이션된파트너관계에서 Federation Agent 의역할을보여줍니다. 다이어그램에표시된트랜잭션은다음과같습니다. 1. 사용자가 ForwardInc Sporting Goods 의 WAM( 웹액세스관리 ) 시스템에로그인합니다. 2. 사용자가브라우저를열고신뢰당사자인이백화점의 URL 로이동합니다. 참고 : 브라우저는 CA SiteMinder Federation Standalone 및 Windows Agent 가설치된시스템과동일한시스템에있을수없습니다. 3. 신뢰당사자가어설션당사자로인증요청을보냅니다. 어설션당사자의페더레이션시스템은이파트너관계에대해위임된인증이구성되었음을파악합니다. 4. 페더레이션시스템은이사용자에대한보안컨텍스트의유효성을검사하기위해 Windows Agent 로요청을보냅니다. 제 1 장 : Federation Agent for Windows Authentication 소개 9

10 용어 5. Windows Agent 는이요청에서유효성검사된정보를추출합니다. 6. Windows Agent 는사용자정보를개방형식쿠키에저장합니다. 7. Windows Agent 는쿠키를페더레이션시스템으로보냅니다. 8. 어설션당사자의페더레이션시스템은사용자정보를추출하여어설션에저장한다음이어설션을신뢰당사자에게전달합니다. 사용자는로그인없이이백화점웹사이트에액세스할수있게됩니다. 용어 이안내서에서는 Windows 인증과관련하여다음과같은용어를사용합니다. 인증서버 (AS) 인증서버는 KDC(Key Distribution Center) 의일부로, 클라이언트의초기인증요청에응답합니다. 사용자가인증되면인증서버는 TGT(Ticket Granting Ticket) 를발급합니다. TGT 를사용하여사용자는암호를다시입력하지않고도다른 Kerberos 서비스티켓을얻을수있습니다. IWA(Windows 통합인증 ) Windows 통합인증은 Windows 클라이언트응용프로그램에사용자로그온자격증명의인증정보를제공합니다. 인증교환에서사용자를식별하지못하는경우브라우저에서 Windows ID 와암호를묻는메시지를표시합니다. Windows 통합인증은표준또는인증프로토콜이아니며 Kerberos 또는 NTLM 프로토콜을사용합니다. Kerberos Kerberos 인증프로토콜을사용하면네트워크를통해안전하게통신할수있습니다. Kerberos 는 MIT(Massachusetts Institute of Technology) 에서발표한무료소프트웨어제품군을의미하기도하며, 이소프트웨어에서는 Kerberos 프로토콜이구현됩니다. Kerberos 는티켓을사용하여사용자아이덴티티를확인합니다. Kerberos 프로토콜메시지는도청및재생공격으로부터보호됩니다. Kerberos 는대칭키암호화를기반으로구축되며트러스트된타사 Key Distribution Center 가필요합니다. 10 Agent for Windows Authentication 안내서

11 용어 KDC(Key Distribution Center) Keytab NTLM Key Distribution Center 는암호화시스템의일부로, 인증서버및 TGS(Ticket Granting Server) 를포함합니다. Key Distribution Center 의용도는키교환시내재된위험을줄이는것입니다. Key Distribution Center 는일부사용자가특정서비스를특정시점에만사용할수있고그외에는사용할수없는시스템에서작동되는경우가많습니다. Keytab 은 Kerberos 프린서펄과 Kerberos 암호에서파생된암호화된키가쌍으로구성되어있는파일입니다. 이파일은 Key Distribution Center 에로그인하는데사용됩니다. NTLM 은싱글사인온을위한다양한 Microsoft 네트워크구현에서사용되는인증프로토콜입니다. NTLM 은인증을위해챌린지 - 응답메커니즘을사용합니다. 이메커니즘에서는클라이언트가서버에암호를보내지않고자신의아이덴티티를증명합니다. NTLM 은일반적으로유형 1( 협상 ), 유형 2( 챌린지 ) 및유형 3( 인증 ) 이라고하는세가지메시지로구성됩니다. 유형 3 메시지의응답은클라이언트사용자가계정암호를알고있음을서버에증명하는것이므로가장중요합니다. TGT(Ticket Granting Ticket) TGT(Ticket Granting Ticket) 는암호화된작은 ID 파일로, 유효기간이제한되어있습니다. 인증후 KDC 인증서버가데이터트래픽보호를위해이파일을사용자에게발급합니다. TGT 파일에는세션키, 티켓의만료날짜및사용자 IP 주소가포함됩니다. TGS(Ticket Granting Server) Ticket Granting Server 는유효한 TGT 가있는클라이언트에서비스티켓을배포하는 KDC 구성요소입니다. Ticket Granting Server 는응용프로그램서버와마찬가지로티켓을서비스로발급합니다. 제 1 장 : Federation Agent for Windows Authentication 소개 11

12 NTLM 프로토콜 NTLM 프로토콜 NTLM 에는다양한인증및세션보안프로토콜이포함되어있습니다. NTML 은챌린지 - 응답모델을기반으로하며, 이모델에서는세가지메시지유형이다음과같은순서로교환됩니다. 1. 클라이언트가유형 1 메시지 ( 협상 ) 를서버에보냅니다. 유형 1 메시지는클라이언트가지원하는기능을지정하고서버에요청합니다. 2. 서버가유형 2 메시지 ( 챌린지 ) 를클라이언트에보냅니다. 이메시지의기본기능은클라이언트사용자의아이덴티티를요청하는것입니다. 3. 클라이언트가유형 3 메시지 ( 인증 ) 를서버에보냅니다. 유형 3 메시지는클라이언트사용자의사용자이름및도메인을포함하며유형 2 메시지의챌린지에응답합니다. 다음그림에서는 CA SiteMinder?Federation Standalone 및 Federation Agent for Windows Authentication 이 NTLM 프로토콜을사용하는방법을보여줍니다. 12 Agent for Windows Authentication 안내서

13 NTLM 프로토콜 다음프로세스에서는앞의다이어그램에있는주석을참조합니다. 1. 어설션당사자의페더레이션시스템에대해인증요청을보냅니다. 2. 페더레이션시스템이이요청을위임된인증요청으로인식하고 Federation Agent 로리디렉션합니다. 3. Federation Agent 가응답을브라우저에다시보냅니다. 4. 브라우저가 IWA 를사용하도록구성된경우브라우저는권한부여헤더의 NTLM 협상토큰 ( 유형 1 메시지 ) 을 Federation Agent 에보냅니다. 5. Federation Agent 가 NTLM 챌린지토큰 ( 유형 2 메시지 ) 을브라우저에보냅니다. 6. 브라우저가 NTLM 인증토큰 ( 유형 3 메시지 ) 을 Federation Agent 에보냅니다. 7. 보안컨텍스트가사용자에연결된경우 Federation Agent 가설정된컨텍스트에서사용자아이덴티티를검색합니다. 8. 에이전트가사용자아이덴티티정보를포함하는개방형식쿠키를생성합니다. 9. Federation Agent 가쿠키를페더레이션시스템으로보냅니다. 10. 페더레이션시스템이어설션을신뢰당사자에게보내페더레이션처리를완료합니다. 제 1 장 : Federation Agent for Windows Authentication 소개 13

14 Kerberos 프로토콜 Kerberos 프로토콜 다음그림에서는 CA SiteMinder?Federation Standalone 및 Federation Agent 가 Kerberos 프로토콜을사용하는방법을보여줍니다. 다음프로세스에서는앞의다이어그램에있는주석을참조합니다. 1. 어설션당사자의페더레이션시스템에대해인증요청을보냅니다. 페더레이션시스템이이요청을위임된인증요청으로인식합니다. 2. CA SiteMinder Federation Standalone 이 Federation Agent 로리디렉션합니다. 3. Federation Agent 가브라우저에서 HTTP 권한부여를요청합니다. 4. 브라우저가 IWA 를사용하도록구성된경우 SPNEGO 토큰을 Federation Agent 에보냅니다. 이토큰을사용하여이니시에이터와승인자는 Kerberos 를사용할지또는 NTLM 을사용할지협상할수있습니다. 14 Agent for Windows Authentication 안내서

15 Kerberos 프로토콜 5. Federation Agent 가 SPNEGO 토큰에서 Kerberos 토큰을추출합니다. 6. Kerberos 토큰을통해보안컨텍스트가설정되고나면에이전트가사용자아이덴티티정보를검색합니다. 7. 에이전트가개방형식쿠키를생성하고리디렉션 URL 을작성합니다. 8. Federation Agent 가쿠키를페더레이션시스템으로보냅니다. 9. CA SiteMinder Federation Standalone 이필요한처리를수행하여어설션을신뢰당사자에게보냅니다. 제 1 장 : Federation Agent for Windows Authentication 소개 15

16

17 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 이섹션은다음항목을포함하고있습니다. 배포개요 ( 페이지 17) Windows 에서 NTLM 에대한도메인컨트롤러설정 ( 페이지 21) Windows 에서 Kerberos 에대한도메인컨트롤러설정 ( 페이지 21) UNIX 시스템에서 KDC 구성 ( 페이지 23) Windows 에서 Keytab 파일생성 ( 페이지 23) UNIX 시스템에서 Keytab 파일생성 ( 페이지 24) Windows 에서 Kerberos 에대한추가구성 ( 페이지 25) UNIX 에서 Kerberos 에대한추가구성 ( 페이지 25) 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) 프록시서버를통한브라우저인증 ( 페이지 27) 포트사양 ( 페이지 28) 배포개요 CA SiteMinder?Federation Standalone Windows Agent 의경우선택하는인증프로토콜에따라다음세가지작동모드가있습니다. NTLM 모드 (Windows 에서만지원 ) Kerberos 모드 (Windows 및 UNIX 에서지원 ) NTLM 에대한장애조치가적용되는 Kerberos 모드 (Windows 에서만지원 ) 에이전트구성마법사의첫번째화면에서작동모드를선택합니다. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 17

18 배포개요 CA SiteMinder?Federation Standalone Windows Agent 의전체배포프로세스에는다음단계가포함됩니다. 1. 작동모드및운영환경에따라다음과같이다양한시스템사전요구사항을충족해야합니다. Windows 기반에이전트에서 NTLM 사용 ( 페이지 18) Windows 기반에이전트및 Windows 기반 KDC 에서 Kerberos 사용 ( 페이지 19) Windows 기반에이전트및 UNIX 기반 KDC 에서 Kerberos 사용 ( 페이지 19) UNIX 기반에이전트및 Windows 기반 KDC 에서 Kerberos 사용 ( 페이지 20) UNIX 기반에이전트및 UNIX 기반 KDC 에서 Kerberos 사용 ( 페이지 20) 2. CA SiteMinder Federation Standalone Windows Agent 를설치합니다. ( 페이지 31) 3. CA SiteMinder Federation Standalone Windows Agent 를구성합니다. ( 페이지 37) 4. 위임된인증을사용하도록 CA SiteMinder Federation Standalone 서버를구성합니다. ( 페이지 45) NTLM 모드에대한사전요구사항 (Windows 에만해당 ) Windows 를실행하는시스템에서 NTLM 모드를사용하여 CA SiteMinder?Federation Standalone Windows Agent 를설치하기위한사전요구사항은다음과같습니다. Windows 에서 NTLM 에대한도메인컨트롤러를설정합니다 ( 페이지 21). 다음과같은 Internet Explorer 설정을구성합니다. 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) ( 선택사항 ) 프록시서버를통한브라우저인증 ( 페이지 27) ( 선택사항 ) 포트사양 ( 페이지 28) 18 Agent for Windows Authentication 안내서

19 배포개요 Windows 기반 KDC 및 CA SiteMinder Federation Standalone 에서 Kerberos 모드를사용하기위한사전요구사항 Windows 를실행하는시스템에서 KDC 를구성하고 Kerberos 모드를사용하는 Windows 시스템에서 CA SiteMinder?Federation Standalone Windows Agent 를설치하기위한사전요구사항은다음과같습니다. 1. Windows 에서 Kerberos 에대한도메인컨트롤러를설정합니다 ( 페이지 21). 2. Windows 에서 keytab 파일을생성합니다 ( 페이지 23). 3. Windows 에서 CA SiteMinder Federation Standalone 서버에대한추가 Kerberos 구성을수행합니다. ( 페이지 25) 4. 다음과같은 Internet Explorer 설정을구성합니다. 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) ( 선택사항 ) 프록시서버를통한브라우저인증 ( 페이지 27) ( 선택사항 ) 포트사양 ( 페이지 28) Windows 기반 CA SiteMinder Federation Standalone 및 UNIX 기반 KDC 에서 Kerberos 모드를사용하기위한사전요구사항 UNIX 시스템에서 KDC 를구성하고 Kerberos 모드로 Windows 를실행하는시스템에서 CA SiteMinder?Federation Standalone Windows Agent 를설치하기위한사전요구사항은다음과같습니다. 1. UNIX 시스템에서 CA SiteMinder Federation Standalone 에대한 KDC 를구성합니다. ( 페이지 23) 2. UNIX 시스템에서 keytab 파일을생성합니다 ( 페이지 24). 3. Windows 에서 CA SiteMinder Federation Standalone 서버에대한추가 Kerberos 구성을수행합니다. ( 페이지 25) 4. 다음과같은 Internet Explorer 설정을구성합니다. 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) ( 선택사항 ) 프록시서버를통한브라우저인증 ( 페이지 27) ( 선택사항 ) 포트사양 ( 페이지 28) 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 19

20 배포개요 UNIX 기반 CA SiteMinder Federation Standalone 및 Windows 기반 KDC 에서 Kerberos 모드를사용하기위한사전요구사항 Windows 시스템에서 KDC 를구성하고 Kerberos 모드로실행되는 UNIX 시스템에서 CA SiteMinder?Federation Standalone Windows Agent 를설치하기위한사전요구사항은다음과같습니다. 1. Windows 에서 Kerberos 에대한도메인컨트롤러를설정합니다. ( 페이지 21) 2. Windows 에서 keytab 파일을생성합니다 ( 페이지 23). 3. UNIX 에서 CA SiteMinder Federation Standalone 서버에대한추가 Kerberos 구성을수행합니다 ( 페이지 25). 4. 다음과같은 Internet Explorer 설정을구성합니다. 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) ( 선택사항 ) 프록시서버를통한브라우저인증 ( 페이지 27) ( 선택사항 ) 포트사양 ( 페이지 28) UNIX 시스템기반 KDC 및 CA SiteMinder Federation Standalone 에서 Kerberos 모드를사용하기위한사전요구사항 UNIX 시스템에서 KDC 를구성하고 Kerberos 모드로실행되는 UNIX 시스템에서 CA SiteMinder?Federation Standalone Windows Agent 를설치하기위한사전요구사항은다음과같습니다. 1. UNIX 시스템에서 CA SiteMinder Federation Standalone 에대한 KDC 를구성합니다 ( 페이지 23). 2. UNIX 시스템에서 keytab 파일을생성합니다 ( 페이지 24). 3. UNIX 에서 CA SiteMinder Federation Standalone 서버에대한추가 Kerberos 구성을수행합니다. ( 페이지 25) 4. 다음과같은 Explorer 설정을구성합니다. 로컬인트라넷속성설정 ( 페이지 26) 인트라넷인증설정 ( 페이지 27) ( 선택사항 ) 프록시서버를통한브라우저인증 ( 페이지 27) ( 선택사항 ) 포트사양 ( 페이지 28) 20 Agent for Windows Authentication 안내서

21 Windows 에서 NTLM 에대한도메인컨트롤러설정 Windows 에서 NTLM 에대한도메인컨트롤러설정 Windows 2003 SP 1 Active Directory 는 Windows 도메인의주도메인컨트롤러입니다. 이호스트는사용자, 서비스계정, 자격증명및 Windows 도메인서비스에대한저장소를제공합니다. CA SiteMinder?Federation Standalone Windows Agent 는신뢰당사자가보낸 NTML 챌린지메시지에대한 NTLM 응답메시지를생성합니다. 신뢰당사자의서버는챌린지및응답을도메인컨트롤러에전달합니다. 응답은사용자암호의해시를사용하여암호화된챌린지버전입니다. 도메인컨트롤러는암호의동일한해시를사용하여챌린지를암호화하고어설션당사자측에서생성된응답과비교합니다. 일치하는경우인증이완료됩니다. 도메인컨트롤러가신뢰당사자의서버에알려줍니다. NTLM 을사용할때도메인컨트롤러를배포하려면 1. Windows dcpromo 유틸리티를사용하여 Windows 2003 SP 1 서버를도메인컨트롤러로승격합니다. 2. " 관리도구 " 에서 "Active Directory 사용자및컴퓨터 " 대화상자를엽니다. 3. " 사용자계정만들기 " 를선택합니다. 4. 이계정을생성하기위한암호를입력합니다. 5. " 다음로그온할때반드시암호변경 " 옵션을선택취소합니다. NTLM 에대한도메인컨트롤러가배포됩니다. Windows 에서 Kerberos 에대한도메인컨트롤러설정 Kerberos 를사용할경우도메인컨트롤러가 Kerberos 영역의 KDC(Key Distribution Centre) 입니다. 순수한 Windows 2003 환경에서는 Kerberos 영역이 Windows 도메인에해당합니다. 도메인컨트롤러호스트는사용자, 서비스계정, 자격증명, Kerberos 티켓서비스및 Windows 도메인서비스에대한저장소를제공합니다. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 21

22 Windows 에서 Kerberos 에대한도메인컨트롤러설정 Kerberos 인증에는 keytab 파일이필요합니다. 이인증에서는사용자에게암호를요구하지않고 KDC 로사용자를인증하여 CA SiteMinder?Federation Standalone 서버에로그온할수있게해줍니다. keytab 파일은 ktpass 유틸리티를사용하여생성합니다. ktpass 명령도구유틸리티는 Windows 지원도구입니다. 기본암호화유형은 RC4-HMAC-NT 입니다. 암호화유형은명령프롬프트에서 ktpass /? 를실행하여확인할수있습니다. Kerberos 버전번호도확인해야합니다. Kerberos 를사용하는경우 Windows 도메인컨트롤러를배포하려면 1. Windows dcpromo 유틸리티를사용하여 Windows 2003 SP 1 서버를도메인컨트롤러로승격합니다. 2. " 관리도구 " 에서 "Active Directory 사용자및컴퓨터 " 대화상자를엽니다. 3. " 사용자계정만들기 " 를선택합니다. 4. 이계정에대한암호를입력합니다. 5. " 다음로그온할때반드시암호변경 " 옵션을선택취소합니다. 6. Windows 2003 워크스테이션계정을서버프린서펄이름 ( 예 : HTTP/IWAConnectorHostName.idp.com@IDP.COM) 과연결합니다. 7. Keytab 파일을생성합니다 ( 페이지 23). 4 단계에서입력한암호를사용하십시오. 8. 어설션당사자의 CA SiteMinder Federation Standalone 서버에서안전한위치로 keytab 파일을복사합니다. 중요! CA SiteMinder Federation Standalone Windows Agent 를구성할때 keytab 이름과전체경로를 "Keytab Location"(Keytab 위치 ) 필드에지정해야합니다. Windows 를실행하는시스템에 Kerberos 에대한도메인컨트롤러가배포됩니다. 22 Agent for Windows Authentication 안내서

23 UNIX 시스템에서 KDC 구성 UNIX 시스템에서 KDC 구성 Kerberos KDC(Key Distribution Center) 를호스트하는 UNIX 서버는 CA SiteMinder?Federation Standalone 서버를지원하도록구성해야합니다. UNIX KDC 서버에서 CA SiteMinder Federation Standalone 을구성하려면 1. 명령프롬프트창을엽니다. 2. 명령줄프롬프트에다음명령을입력합니다. usr/sbin/kadmin.local 3. 다음명령으로 CA SiteMinder Federation Standalone 시스템서비스프린서펄이름을추가합니다. addprinc -pw <password> HTTP/AgentHost 4. Keytab 파일을생성합니다. ( 페이지 24) 5. quit 를입력합니다. UNIX KDC 서버에서 CA SiteMinder?Federation Standalone 구성이완료되었습니다. Windows 에서 Keytab 파일생성 Kerberos 인증에는 keytab 파일이필요합니다. Keytab 파일은 Windows 시스템이나 UNIX 시스템에서생성할수있습니다. Windows 에서 keytab 파일을생성하려면 1. 명령프롬프트창을엽니다. 2. 다음명령을입력합니다. ktpass -out output_keytab_location -princ SPN_name -ptype KRB5_NT_PRINCIPAL -mapuser username -pass password Keytab 파일이생성됩니다. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 23

24 UNIX 시스템에서 Keytab 파일생성 예를들면다음과같습니다. ktpass -out c:\workstation.keytab -princ HTTP/ -ptype KRB5_NT_PRINCIPAL -mapuser testkrb -pass password Targeting domain controller: winkdc.idp.com Using legacy password setting method Successfully mapped HTTP/ IWAConnectorHostName.idp.com to testkrb. Key created. Output keytab to c:\workstation.keytab: Keytab version: 0x502 keysize 67 HTTP/ ptype 1 (KRB5_NT_PRINCIPAL) vno 2 etype 0x17 (RC4-HMAC) keylength 16 (0xfd77a26f1f5d61d1fafd67a2d88784c7) UNIX 시스템에서 Keytab 파일생성 Kerberos 인증에는 keytab 파일이필요합니다. Keytab 파일은 Windows 시스템이나 UNIX 시스템에서생성할수있습니다. UNIX 시스템에서 keytab 파일을생성하려면 1. 명령프롬프트창을엽니다. 2. 다음명령을입력합니다. ktadd -k output_keytab_location SPN name Keytab 파일이생성됩니다. 24 Agent for Windows Authentication 안내서

25 Windows 에서 Kerberos 에대한추가구성 Windows 에서 Kerberos 에대한추가구성 Windows 에서 Kerberos 를사용할경우 CA SiteMinder?Federation Standalone 서버에서다음작업을수행해야합니다. Kerberos 구성파일 (krb5.ini) 을구성하고 krb5.ini 를 Windows 시스템루트경로에넣습니다. a. Windows 2003 도메인컨트롤러를사용하도록 Windows 2003 Kerberos 영역 ( 도메인 ) 에대한 KDC 를구성합니다. b. 워크스테이션프린서펄의자격증명이포함된 Windows 2003 KDC keytab 파일을사용하도록 krb5.ini 를구성합니다. [libdefaults] default_realm = IDP.COM default_keytab_name = C:\WINDOWS\krb5.keytab default_tkt_enctypes = des-cbc-md5 rc4-hmac default_tgs_enctypes = des-cbc-md5 rc4-hmac [realms] IDP.COM = { kdc = winkdc.idp.com:88 default_domain = IDP.COM } [domain_realm].idp.com = IDP.COM krb5.ini 에대해설명한대로 Windows 2003 KDC keytab 파일을안전한위치에배포합니다. UNIX 에서 Kerberos 에대한추가구성 Kerberos 를구성하려면 UNIX 시스템의 CA SiteMinder?Federation Standalone 서버에대해다음명령이필요합니다. scp root@kdc system name:/etc/krb/krb.conf cat krb.profile kclient -p krb.profile Kerberos 인증을사용하도록 UNIX 시스템이구성되었습니다. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 25

26 로컬인트라넷속성설정 로컬인트라넷속성설정 Internet Explorer 가싱글사인온배포에서작동하려면몇가지특정설정이필요합니다. 브라우저를설정하려면로컬인트라넷속성과인트라넷인증을구성해야합니다. 이러한설정은사용하는인증프로토콜이 Kerberos 이든 NTLM 이든상관없이적용됩니다. 로컬인트라넷속성을구성하려면 1. Internet Explorer 브라우저를엽니다. 2. Internet Explorer 메뉴표시줄에서 " 도구 " 를선택합니다. 3. 드롭다운메뉴에서 "Internet 옵션 " 을선택합니다. 4. " 보안 " 탭을클릭합니다. 5. " 로컬인트라넷 " 단추를클릭합니다. 6. " 사이트 " 단추를클릭합니다. 7. " 프록시서버를사용하지않는사이트를모두포함 " 확인란이선택되어있는지확인합니다. 8. " 고급 " 단추를클릭합니다. 9. 인트라넷에서사용되는모든도메인이름을입력합니다 ( 예 : AgentHostName.domainname.com). 10. " 고급 " 탭을선택합니다. 11. " 보안 " 섹션으로스크롤합니다. 12. " 통합된 Windows 인증사용 ( 다시시작해야함 )" 을선택합니다. 13. 시스템을다시시작합니다. 14. " 확인 " 을클릭합니다. 로컬인트라넷속성이구성되었습니다. 26 Agent for Windows Authentication 안내서

27 인트라넷인증설정 인트라넷인증설정 싱글사인온솔루션으로작동하려면 Internet Explorer 에대한몇가지특정설정이필요합니다. 이러한클라이언트브라우저설정에서는인트라넷환경을사용한다고가정합니다. 브라우저를설정하려면로컬인트라넷속성과인트라넷인증을구성해야합니다. 인트라넷인증설정을구성하려면 1. Internet Explorer 브라우저를엽니다. 2. Internet Explorer 메뉴표시줄에서 " 도구 " 메뉴를선택합니다. 3. 드롭다운메뉴에서 "Internet 옵션 " 을선택합니다. 4. " 보안 " 탭을클릭합니다. 5. " 로컬인트라넷 " 단추를클릭합니다. 6. " 사용자지정수준 " 단추를클릭합니다. 7. " 보안 " 탭을선택합니다. 8. 아래로스크롤하여 " 사용자인증 " 섹션을찾습니다. 9. " 인트라넷영역에서만자동으로로그온 " 을선택합니다. 10. " 확인 " 을클릭합니다. 사용자가인트라넷영역에서인증됩니다. 프록시서버를통한브라우저인증 CA SiteMinder?Federation Standalone 어설션당사자와동일한 CA SiteMinder?Federation Standalone Windows Agent 서버와브라우저사이에프록시서버를삽입하는경우인증이더이상작동하지않습니다. 이경우상대도메인이름을사용하는모든 URL 이프록시서버를통과하지않도록구성해야합니다. CA SiteMinder Federation Standalone Windows Agent 를사용하는경우프록시설정을구성하려면 1. Internet Explorer 브라우저를엽니다. 2. Internet Explorer 메뉴표시줄에서 " 도구 " 메뉴를선택합니다. 3. 드롭다운메뉴에서 "Internet 옵션 " 을선택합니다. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 27

28 포트사양 4. " 고급 " 탭을클릭합니다. 5. 아래로스크롤하여 " 보안 " 섹션을찾습니다. 6. " 통합된 Windows 인증사용 " 이선택되어있는지확인합니다. 7. " 연결 " 탭을클릭합니다. 8. "LAN 설정 " 단추를클릭합니다. 9. 프록시서버주소와포트번호가올바른지확인합니다. 10. " 고급 " 단추를클릭합니다. 11. " 예외 " 필드에관련도메인이름을나열합니다. 12. " 확인 " 을클릭합니다. 브라우저가지정된도메인에대해프록시서버를건너뛰도록구성됩니다. 포트사양 CA SiteMinder?Federation Standalone Windows Agent 와도메인컨트롤러사이에방화벽이있는구성의경우다음과같은정적포트를열어통신을허용해야합니다. Microsoft-DS 트래픽 (445/tcp, 445/udp) LDAP(Lightweight Directory Access Protocol) ping(389/udp) DNS(Domain Name System)(53/tcp, 53/udp) Kerberos 인증프로토콜 (88/tcp, 88/udp) NetBIOS 데이터그램서비스 (138/tcp, 138/udp) NetBIOS-ns 서비스 (137/tcp, 137/udp) epmap(135/tcp, 135/udp) 28 Agent for Windows Authentication 안내서

29 포트사양 또한다음로컬보안기관 (LSA) 포트는동적포트이므로레지스트리항목을수정하여정적으로만들어야합니다. Local Security Authority Service(NTDS)(1025/tcp, 1025/udp): NTLM 에필요한구성가능한포트 Local Security Authority Service(NetLogin)(1026/tcp, 1026/udp): Kerberos 에필요한구성가능한포트 LSA 포트에대한자세한내용은다음사이트를참조하십시오. 제 2 장 : Federation Agent for Windows 에대한배포사전요구사항 29

30

31 제 3 장 : Federation Agent for Windows Authentication 설치 이섹션은다음항목을포함하고있습니다. 설치요구사항 ( 페이지 31) r12.52 의설치실행파일 ( 페이지 32) Federation Agent(Windows) 설치 ( 페이지 32) Federation Agent 설치 (UNIX) ( 페이지 33) Federation Agent 무인설치 ( 페이지 34) Federation Agent 제거 (Windows) ( 페이지 35) Federation Agent 제거 (UNIX) ( 페이지 35) Federation Agent 를 r12.52 로업그레이드 ( 페이지 36) 설치요구사항 다음설치요구사항을고려하십시오. CA SiteMinder Federation Standalone Windows Agent 는 CA SiteMinder Federation Standalone 이이미설치되어있는시스템에설치해야합니다. CA SiteMinder Federation Standalone 이 SiteMinder 커넥터를사용하는시스템에는 CA SiteMinder Federation Standalone Windows Agent 를설치하지마십시오. 중요! r12.52 로업그레이드할때 Agent for Windows Authentication 이설치되어있는경우에는에이전트를 CA SiteMinder Federation Standalone 과동일한버전으로업그레이드하십시오. 그렇지않으면에이전트가제대로작동하지않습니다. 제 3 장 : Federation Agent for Windows Authentication 설치 31

32 r12.52 의설치실행파일 r12.52 의설치실행파일 다음표에는 Agent for Windows Authentication 에대한설치실행파일이나와있습니다. 표는플랫폼별로구성되어있습니다. 참고 : 설치실행파일과폴더이름에포함된 iwa 문자열은 Windows 통합인증기술에대한지원을나타냅니다. 플랫폼 Solaris Linux Windows 설치실행파일 ca-fedmgr-iwa-r12.52-sol.bin ca-fedmgr-iwa-r12.52-rhel30.bin ca-fedmgr-iwa-r12.52-win32.exe 지원되는운영체제에대한자세한내용은기술지원사이트의제품 "Platform Support Matrix"( 플랫폼지원표 ) 를참조하십시오. Federation Agent(Windows) 설치 기술지원사이트에있는실행파일을통해 Federation Agent for Windows Authentication 설치관리자를실행할수있습니다. 설치키트를찾으려면 1. 기술지원사이트로이동합니다. 2. 사이트에로그온합니다. 3. "Download Center"( 다운로드센터 ) 를클릭합니다. 4. "Download Center"( 다운로드센터 ) 에서설치키트를검색하고로컬시스템으로다운로드합니다. Windows 에서에이전트를설치하려면 1. 실행중인응용프로그램을모두종료합니다. 2. 설치실행파일이있는위치로이동합니다. 3. 운영플랫폼의설치실행파일을실행합니다. 실행파일목록은여기를참조하십시오. 설치마법사가시작됩니다. 32 Agent for Windows Authentication 안내서

33 Federation Agent 설치 (UNIX) 4. 설치마법사의지시에따릅니다. Windows Agent 가시스템에설치됩니다. 5. 설치가완료되면구성마법사 ( 페이지 39) 를실행합니다. Federation Agent 설치 (UNIX) 기술지원사이트에있는실행파일을통해 Federation Agent for Windows Authentication 설치관리자를실행할수있습니다. 설치키트를찾으려면 1. 기술지원사이트로이동합니다. 2. 사이트에로그온합니다. 3. "Download Center"( 다운로드센터 ) 를클릭합니다. 4. "Download Center"( 다운로드센터 ) 에서설치키트를검색하고로컬시스템으로다운로드합니다. UNIX 시스템에서에이전트를설치하려면 1. 실행중인응용프로그램을모두종료합니다. 2. 설치실행파일이있는위치로이동합니다. 3. 운영플랫폼의설치실행파일을실행합니다. 실행파일목록은여기를참조하십시오. 설치마법사가시작됩니다. 4. 설치마법사의지시에따릅니다. Windows Agent 가시스템에설치됩니다. 5. 설치가완료되면구성마법사를실행합니다. 제 3 장 : Federation Agent for Windows Authentication 설치 33

34 Federation Agent 무인설치 Federation Agent 무인설치 Federation Agent 를수동으로설치한후에는동일한시스템이나다른시스템에서무인설치모드를사용하여에이전트를설치할수있습니다. 무인설치에서는속성파일을가리키는하나의명령을사용합니다. 기본속성템플릿파일을요구사항에맞게수정할수있습니다. 무인설치프로세스는모든플랫폼에서동일합니다. 실행파일이름만다릅니다. 다음단계를수행하십시오. 1. 설치실행파일이있는디렉터리로이동합니다. 설치실행파일목록은여기를참조하십시오. 2. 명령프롬프트에다음명령을입력합니다. installation_executable -i silent -f ca-fedmanager-iwa-installer.properties -f -i Windows Agent 설치관리자속성파일의이름을지정합니다. 속성파일이설치실행파일과동일한디렉터리에없는경우속성파일의상대경로를지정합니다. 설치모드를지정합니다. 설치가실행되고설정이속성파일에기록됩니다. 무인설치가완료되었습니다. 34 Agent for Windows Authentication 안내서

35 Federation Agent 제거 (Windows) Federation Agent 제거 (Windows) Windows 시스템에서 Federation Agent 가더이상필요하지않은경우제거할수있습니다. 다음단계를수행하십시오. 1. " 시작 ", " 모든프로그램 ", "CA", "Federation Standalone", "CA SiteMinder Federation Standalone Windows Authentication Agent 제거 " 를선택합니다. 마법사가시작됩니다. 2. 마법사의지시를따릅니다. 3. 필요한경우 Program Files\CA\Federation Standalone\connector 디렉터리로이동하고 IWA 폴더와하위폴더를모두삭제합니다. 4. 시스템을재부팅합니다. Federation Agent for Windows Authentication 이시스템에서제거되었습니다. Federation Agent 제거 (UNIX) UNIX 시스템에서 Windows Agent 가더이상필요하지않은경우제거할수있습니다. 다음단계를수행하십시오. 1. 명령창을엽니다. 2. Federation Agent for Windows Authentication 홈디렉터리로이동합니다. 3. 다음명령을입력합니다../ca-federation-iwa-uninstall.sh 4. 필요한경우나머지폴더와모든하위폴더를삭제합니다. Federation Agent 가시스템에서제거되었습니다. 제 3 장 : Federation Agent for Windows Authentication 설치 35

36 Federation Agent 를 r12.52 로업그레이드 Federation Agent 를 r12.52 로업그레이드 설치프로그램은현재사용중인 Federation Agent for Windows Authentication 버전을업그레이드할수도있습니다. CA SiteMinder?Federation Standalone 이이미설치되어있는시스템에 Federation Agent 를설치해야합니다. 중요! Federation Agent 는 CA SiteMinder Federation Standalone 의버전과동일해야합니다. CA SiteMinder Federation Standalone 을업그레이드하는경우 Federation Agent 가설치되어있으면 Federation Agent 를업그레이드하십시오. 그렇지않으면에이전트가제대로작동하지않습니다. 다음단계를수행하십시오. 1. 기본페더레이션시스템의버전이업그레이드할 Federation Agent 의버전과동일한지확인합니다. 그렇지않으면먼저 CA SiteMinder Federation Standalone 을업그레이드합니다. 2. 운영플랫폼의 Windows Agent 설치실행파일을실행합니다. 실행파일목록은여기를참조하십시오. 추가구성이필요하지않습니다. 3. 구성마법사 ( 페이지 37) 를실행합니다. 36 Agent for Windows Authentication 안내서

37 제 4 장 : Federation Agent for Windows Authentication 구성 이섹션은다음항목을포함하고있습니다. 구성마법사에필요한정보 ( 페이지 37) Windows 에서구성마법사실행 ( 페이지 39) UNIX 에서구성마법사실행 ( 페이지 40) 무인구성 (Windows) ( 페이지 40) 무인구성 (UNIX) ( 페이지 41) Federation Agent 구성파일수정 ( 선택사항 ) ( 페이지 42) 구성마법사에필요한정보 Federation Agent 를설치한후구성마법사를실행하십시오. Windows 시스템에서는인증프로토콜 (Kerberos 또는 NTLM) 을선택하십시오. UNIX 시스템에서는 Kerberos 프로토콜만지원됩니다. 참고 : 구성실행파일과폴더이름에포함된 iwa 문자열은 Windows 통합인증기술에대한지원을나타냅니다. NTLM 및 Kerberos 구성에는다음매개변수가필요합니다. 중요! 이러한매개변수의값은 CA SiteMinder?Federation Standalone 관리 UI 의배포설정에지정된값과일치해야합니다. Federation Agent 를구성하기전에먼저 CA SiteMinder?Federation Standalone 관리자에서이러한설정값을확인하십시오. 쿠키영역 싱글사인온보안영역이름을지정합니다. 기본값 : FED 값 : 영문자문자열 제 4 장 : Federation Agent for Windows Authentication 구성 37

38 구성마법사에필요한정보 쿠키이름 개방형식쿠키의이름을지정합니다. 기본값 : "" 값 : 영문자문자열 암호화암호 쿠키를암호화할키를파생시키는암호를지정합니다. 기본값 : "" 값 : 영숫자문자열 Encryption Transformation type( 암호화변환유형 ) FIPS 호환암호화변환을지정합니다. 기본값 : AES128/CBC/PKCS5Padding 제한 : AES128/CBC/PKCS5Padding, AES192/CBC/PKCS5Padding, AES256/CBC/PKCS5Padding, 3DES_EDE/CBC/PKCS5Padding UseHMAC HMAC( 해시메시지인증코드 ) 를사용할지여부를지정합니다. 기본값 : false 제한 : true 또는 false 참고 : Windows 를실행하는시스템에서 Kerberos 인증프로토콜을선택한경우선택적으로 NTLM 을장애조치옵션을선택할수있습니다. Kerberos 프로토콜을지정할경우다음매개변수에대한값을제공하십시오. KDC 주소 KDC(Key Distribution Center) 의정규화된도메인이름을지정합니다. KDC realm(kdc 영역 ) KDC 가있는시스템의도메인이름을지정합니다. 38 Agent for Windows Authentication 안내서

39 Windows 에서구성마법사실행 Keytab location(keytab 위치 ) Keytab 파일의경로를지정합니다. 이파일은 KDC 시스템에서생성된후 Federation Agent 가설치된시스템으로이동됩니다. 프린서펄 서비스인스턴스를고유하게식별하는 SPN( 서비스프린서필이름 ) 을지정합니다 ( 예 : HTTP/host.abc.com). HTTP 는서비스이름이고 host.abc.com 은서비스가있는호스트의이름입니다. Keytab 위치및프린서펄매개변수는 login.conf 파일에기록됩니다. 다른매개변수는 IWAConnectorConfig.conf 파일에기록됩니다. 참고 : login.conf 파일을검토하는경우 isinitiator 매개변수값을변경하지마십시오. Windows 에서구성마법사실행 설치후 Federation Agent for Windows Authentication 에대한구성마법사를실행하십시오. 이마법사에서는인증프로토콜및쿠키사양과관련된매개변수의값을설정합니다. 다음단계를수행하십시오. 1. 실행중인응용프로그램을모두종료합니다. 2. 구성명령파일이있는다음위치로이동합니다. federation_installation_dir\connectors\iwa 3. ca-fedmanager-iwa-config.cmd 를두번클릭합니다. 구성마법사가시작됩니다. 4. 마법사에서제공되는지시에따릅니다. 구성이완료되었습니다. 제 4 장 : Federation Agent for Windows Authentication 구성 39

40 UNIX 에서구성마법사실행 UNIX 에서구성마법사실행 CA SiteMinder?Federation Standalone Windows Agent 의구성마법사는인증프로토콜및쿠키사양과관련된매개변수값을설정합니다. 구성마법사를실행하여설치프로세스를완료하십시오. 다음단계를수행하십시오. 1. 실행중인응용프로그램을모두종료합니다. 2. 구성명령파일이있는다음위치로이동합니다. federation_installation_dir/connectors/iwa 3. ca-fedmanager-iwa-config.sh 스크립트를실행합니다. 구성마법사가시작됩니다. 4. 마법사의지시에따라구성을완료합니다. 5. 에이전트가제대로작동하도록다음스크립트의경로를수정합니다.. /federation_install_dir/connectors/iwa/ca_fedmgr_iwa_env.ksh 6. 다음과같이 CA SiteMinder Federation Standalone 서비스를다시시작합니다. a. 명령창을엽니다. b. 다음스크립트를실행합니다. federation_install_dir/fedmanager.sh stop federation_install_dir/fedmanager.sh start 참고 : 서비스를중지했다가루트사용자로시작하지마십시오. 루트가아닌사용자여야합니다. 무인구성 (Windows) 마법사를사용하여 Federation Agent 를한번구성한후에는동일한시스템이나다른시스템에서무인모드를사용하여 Federation Agent 를구성할수있습니다. 무인모드구성에서는속성파일을가리키는하나의명령을사용합니다. 구성속성을요구사항에맞게수정할수있습니다. 40 Agent for Windows Authentication 안내서

41 무인구성 (UNIX) 다음단계를수행하십시오. 1. 구성실행파일이있는다음디렉터리로이동합니다. federation_installation_dir\connectors\iwa\install_config_info 2. 명령프롬프트에다음명령을입력합니다. ca-fedmanager-iwa-confg.bin i-silent -f ca-fedmanager-iwa-config.properties -f -i Federation Agent 구성속성파일의이름을지정합니다. 속성파일이실행파일과동일한디렉터리에없는경우속성파일의상대경로를지정합니다. 구성모드를지정합니다. 무인모드의경우값은 silent 입니다. 무인구성이완료되었습니다. 무인구성 (UNIX) 마법사를사용하여 Federation Agent 를한번구성한후에는동일한시스템이나다른시스템에서무인모드를사용하여 Federation Agent 를구성할수있습니다. 무인모드구성에서는속성파일을가리키는하나의명령을사용합니다. 구성속성파일을요구사항에맞게수정할수있습니다. 제 4 장 : Federation Agent for Windows Authentication 구성 41

42 Federation Agent 구성파일수정 ( 선택사항 ) 다음단계를수행하십시오. 1. 구성실행파일이있는다음디렉터리로이동합니다. federation_installation_dir/connectors/iwa/install_config_info 2. 명령프롬프트에다음명령을입력합니다. ca-fedmanager-iwa-confg.bin i-silent -f ca-fedmanager-iwa-config.properties -f -i Federation Agent 구성속성파일의이름을지정합니다. 속성파일이실행파일과동일한디렉터리에없는경우속성파일의상대경로를지정합니다. 구성모드를지정합니다. 무인모드의경우값은 silent 입니다. 무인구성이완료되었습니다. Federation Agent 구성파일수정 ( 선택사항 ) 구성마법사를실행한후에는지정한값이 IWAConnectorConfig.conf 파일에기록됩니다. 언제든마법사를다시실행하여거의모든매개변수값을수정할수있습니다. 몇몇매개변수값은구성마법사에서설정되지않습니다. 다음값을업데이트하려면파일을직접수정하십시오. context_cleanup_interval 정리스레드가만료된컨텍스트의삭제를시작하는간격을지정합니다. 이값을줄이면정리간격이짧아지므로메모리가용성이향상됩니다. 기본값 : 30,000 밀리초 제한 : 불완전한요청이많이발생할것으로예상되는경우작은값을사용하는것이좋습니다. 42 Agent for Windows Authentication 안내서

43 Federation Agent 구성파일수정 ( 선택사항 ) context_expiration_interval 컨텍스트가만료되기까지의시간을지정합니다. NTLM 의경우컨텍스트가최대 1 분동안유효합니다. 기본값 : 60,000 밀리초 제한 : 이매개변수값은 1 분미만으로설정할수없습니다. 값이크면오래된컨텍스트가정리되지않을수있습니다. context_cleanup_thread_priority 컨텍스트정리스레드의우선순위를지정합니다. 기본값 : 5 제한 : 불완전한요청이많이발생할것으로예상되는경우우선순위를높게지정하는것이좋습니다. 제 4 장 : Federation Agent for Windows Authentication 구성 43

44

45 제 5 장 : 위임된인증구성 이섹션은다음항목을포함하고있습니다. 위임된인증설정 ( 페이지 45) 위임된인증설정 Federation Agent 는 CA SiteMinder?Federation Standalone 과함께작동하므로사용자는 IWA 컨텍스트에서인증을수행할수있습니다. Federation Agent 는타사인증서비스로작동하므로위임된인증을사용하도록 CA SiteMinder?Federation Standalone 을구성하십시오. 다음단계를수행하십시오. 1. 관리 UI 에로그인합니다. 2. 편집할 SAML 1.1 또는 SAML 2.0 파트너관계를선택합니다. 생산자 -> 소비자파트너관계또는 IdP -> SP 파트너관계를편집해야합니다. 3. 파트너관계마법사에서다음단계중하나로이동합니다. SAML1.1: 싱글사인온 SAML 2.0: SSO 및 SLO 4. " 인증모드 " 를 " 위임됨 " 으로설정합니다. 제 5 장 : 위임된인증구성 45

46 위임된인증설정 5. " 위임된인증유형 " 을 " 개방형식쿠키 " 로설정합니다. 다음정보에주의하십시오. Federation Agent 에는개방형식쿠키를기반으로하는위임된인증이필요합니다. SiteMinder 커넥터를사용하도록 CA SiteMinder Federation Standalone 을구성한경우에는이옵션을사용할수없습니다. Federation Agent 구성시지정한쿠키설정값은관리 UI 의배포설정값과일치해야합니다. 6. 위임된인증 URL 을입력합니다. 예 : 위임된인증이사용되도록설정되었습니다. 참고 : 위임된인증에대한자세한내용은 CA SiteMinder Federation Standalone 안내서를참조하십시오. 46 Agent for Windows Authentication 안내서

47 제 6 장 : 문제해결 이섹션은다음항목을포함하고있습니다. Windows Agent 추적로그파일검토 ( 페이지 47) Windows Agent 추적로그파일검토 추적로그파일인 IWAConnectorTrace.log 를참조하여 Federation Agent 문제를해결할수있습니다. 추적로그파일을설정하려면 1. %FEDROOT%\connectors\IWA\Config\login.conf 로이동합니다. 2. login.conf 파일을열고다음과같이변경합니다. debug=true 3. 페더레이션서비스를다시시작합니다. 로그파일이 %FEDROOT%\logs\connectors\IWA\IWAConnectorTrace.log 디렉터리에기록됩니다. 로그파일에는다음과같은메시지가포함되어있을수있습니다. 증상 구성파일을찾을수없습니다. 해결방법 IWAConnectorConfig.conf 파일이 federation_install_dir\connectors\iwa\config 폴더에있는지확인하십시오. 증상 잘못된 authtype 을지정했습니다. 해결방법 인증유형이 NTLM 또는 Kerberos 로지정되어있는지확인하십시오. 필요한경우구성마법사를다시실행하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 제 6 장 : 문제해결 47

48 Windows Agent 추적로그파일검토 증상 Windows 가아닌플랫폼에서는 NTLM 이지원되지않습니다. 해결방법 구성마법사를다시실행하고 Kerberos 를인증유형으로지정하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 증상 IWAEncryptPassword 유틸리티를사용하여암호를암호화해야합니다. 해결방법 구성마법사를다시실행하고암호를입력하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 증상 AuthType 은비워둘수없습니다. 해결방법 구성마법사를다시실행하고인증유형을선택하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 증상 암호화키는비워둘수없습니다. 해결방법 구성마법사를다시실행하고암호화키를선택하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 증상 잘못된암호화변환을지정했습니다. 해결방법 구성마법사를다시실행하고다른암호화변환을지정하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 48 Agent for Windows Authentication 안내서

49 Windows Agent 추적로그파일검토 증상 잘못된 HMAC 값을지정했습니다. true 또는 false 만지정할수있습니다. 해결방법 구성마법사를다시실행하고 true 또는 false 를선택하여 HMAC 를사용할지여부를지정하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 증상 Kerberos 구성이잘못되었습니다. 해결방법 다음매개변수가올바로지정되어있는지확인하십시오. Kerberos 영역 KDC 주소 Kerberos 구성파일위치 (login.conf 파일 ) 필요한경우구성마법사를다시실행하십시오. 구성파일을수동으로편집하여이러한값을변경하지마십시오. 증상 컨텍스트만료간격은 1 분미만으로설정할수없습니다. 해결방법 구성마법사를다시실행하고컨텍스트만료간격을 1 분이상으로지정하십시오. 구성파일을수동으로편집하여이값을변경하지마십시오. 제 6 장 : 문제해결 49

50 Windows Agent 추적로그파일검토 증상 구성이잘못되었습니다. 서버가초기화되지않았습니다. 해결방법 다음값이올바로지정되어있는지확인하십시오. 인증유형 암호화키 암호화변환 Kerberos 영역 KDC 주소 Kerberos 구성파일위치 (login.conf 파일 ) 필요한경우구성마법사를다시실행하십시오. 구성파일을수동으로편집하여이러한값을변경하지마십시오. 증상 요청이 IP 주소로시작되었으므로요청을중단합니다. 해결방법 SSO 요청이항상정규화된도메인이름으로시작되는지확인하십시오. 증상 Kerberos 를초기화하지못했습니다. 구성매개변수를확인하십시오. 해결방법 다음값이올바로지정되어있는지확인하십시오. 인증유형 암호화키 암호화변환 Kerberos 영역 KDC 주소 Kerberos 구성파일위치 (login.conf 파일 ) 필요한경우구성마법사를다시실행하십시오. 구성파일을수동으로편집하여이러한값을변경하지마십시오. 50 Agent for Windows Authentication 안내서

51 Windows Agent 추적로그파일검토 증상 쿠키를찾을수없습니다. 만료되었거나삭제되었습니다. 해결방법 이러한내용의메시지는브라우저가잘못구성된경우에나타납니다. NTLM 에대한브라우저구성이완료되었으며쿠키를사용할수있는지확인하십시오. 증상 NTLM 자격증명쿠키를찾을수없습니다. 해결방법 이러한내용의메시지는브라우저가잘못구성된경우에나타납니다. NTLM 에대한브라우저구성이완료되었으며쿠키를사용할수있는지확인하십시오. 증상 사용자도메인또는워크스테이션정보를찾을수없습니다. 해결방법 이러한내용의메시지는 NTLM 유형 3 메시지에도메인이름또는워크스테이션이름이없는경우에나타납니다. 해당유형의메시지가변경되지않았는지확인하십시오. 증상 사용자가도메인정보를입력하지않았습니다. 해결방법 NTLM 인증에대한브라우저구성이완료되었는지확인하십시오. 프롬프트기반인증을사용하는경우사용자이름과함께도메인이름을제공해야합니다. 제 6 장 : 문제해결 51

52 Windows Agent 추적로그파일검토 증상 Keytab keytab_path 의키를사용하여 SPN_Name 프린서펄을 KDC KDC_address 에인증하려고할때인증이실패했습니다. 해결방법 다음매개변수가올바른지확인하십시오. 프린서펄이름 KDC 주소 Keytab 경로 증상 사용자이름을찾을수없습니다. 브라우저가페더레이션서버가아닌다른시스템에있는지확인하십시오. 해결방법 SSO 요청이항상어설션당사자의페더레이션서버가아닌다른시스템에서발생하는지확인하십시오. 52 Agent for Windows Authentication 안내서

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

vRealize Automation용 VMware Remote Console - VMware

vRealize Automation용 VMware Remote Console - VMware vrealize Automation 용 VMware Remote Console VMware Remote Console 9.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-002230-00 vrealize Automation

More information

MF Driver Installation Guide

MF Driver Installation Guide Korean MF 드라이버 설치설명서 사용자 소프트웨어 CD-ROM... 드라이버 및 소프트웨어 정보...1 지원되는 운영 체제...1 MF 드라이버 및 MF Toolbox 설치... [쉬운 설치]를 사용한 설치...2 [사용자 정의 설치]를 사용한 설치...10 USB 케이블 연결(USB를 이용해 연결하는 경우만)...20 설치 결과 확인...21 온라인

More information

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:

More information

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상 Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

IRISCard Anywhere 5

IRISCard Anywhere 5 이 빠른 사용자 가이드는 IRISCard Anywhere 5 및 IRISCard Corporate 5 스캐너의 설치와 시작을 도와 드립니다. 이 스캐너와 함께 제공되는 소프트웨어는: - Cardiris Pro 5 및 Cardiris Corporate 5 for CRM (Windows 용) - Cardiris Pro 4 (Mac OS 용) Cardiris 의

More information

MF3010 MF Driver Installation Guide

MF3010 MF Driver Installation Guide 한국어 MF 드라이버설치설명서 사용자소프트웨어 CD-ROM................................................ 1.................................................................... 1..............................................................................

More information

User Guide

User Guide HP ThinUpdate 관리자 설명서 Copyright 2016 HP Development Company, L.P. Windows는 미국 및/또는 기타 국가에서 Microsoft Corporation의 등록 상표 또는 상표입 니다. 기밀 컴퓨터 소프트웨어. 소유, 사용 또는 복사 에 필요한 유효한 사용권을 HP로부터 취득했 습니다. FAR 12.211 및

More information

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우. 소프트웨어매뉴얼 윈도우드라이버 Rev. 3.03 SLP-TX220 / TX223 SLP-TX420 / TX423 SLP-TX400 / TX403 SLP-DX220 / DX223 SLP-DX420 / DX423 SLP-DL410 / DL413 SLP-T400 / T403 SLP-T400R / T403R SLP-D220 / D223 SLP-D420 / D423

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

MF5900 Series MF Driver Installation Guide

MF5900 Series MF Driver Installation Guide 한국어 MF 드라이버설치설명서 사용자소프트웨어 CD-ROM................................................ 1.................................................................... 1..............................................................................

More information

Windows 10 General Announcement v1.0-KO

Windows 10 General Announcement v1.0-KO Windows 10 Fuji Xerox 장비와의호환성 v1.0 7 July, 2015 머리말 Microsoft 는 Windows 10 이 Windows 자동업데이트기능을통해예약되어질수있다고 6 월 1 일발표했다. 고객들은 윈도우 10 공지알림을받기 를표시하는새로운아이콘을알아차릴수있습니다. Fuji Xerox 는 Microsoft 에서가장최신운영시스템인 Windows

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 (https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)

More information

Install stm32cubemx and st-link utility

Install stm32cubemx and st-link utility STM32CubeMX and ST-LINK Utility for STM32 Development 본문서는 ST Microelectronics 의 ARM Cortex-M 시리즈 Microcontroller 개발을위해제공되는 STM32CubeMX 와 STM32 ST-LINK Utility 프로그램의설치과정을설명합니다. 본문서는 Microsoft Windows 7

More information

Cisco FirePOWER 호환성 가이드

Cisco FirePOWER 호환성 가이드 Cisco 호환성가이드 Cisco 호환성 이문서에서는 Cisco 소프트웨어와하드웨어의호환성및요건을다룹니다. 추가 릴리스또는제품정보는다음을참조하십시오. 설명서로드맵 : http://www.cisco.com/c/en/us/td/docs/security/firesight/ roadmap/firesight-roadmap.html Cisco ASA 호환성가이드 : http://www.cisco.com/c/en/us/td/docs/security/asa/compatibility/

More information

Microsoft Outlook G Suite 가이드

Microsoft Outlook G Suite 가이드 UNICONVERSE Microsoft Outlook G Suite 가이드 G Suite 사용자가이드 - 국민대학교 유니컨버스 2017-01-01 2 Microsoft Outlook G Suite 가이드 내용 Microsoft Outlook 2016 에서 IMAP 설정... 3 Microsoft Outlook 2016 에서 POP 설정... 6 Google

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

CA SiteMinder Federation Standalone Federation Standalone 릴리스 정보

CA SiteMinder Federation Standalone Federation Standalone 릴리스 정보 CA SiteMinder Federation Standalone Federation Standalone 릴리스 정보 r12.52 SP1 도움말 시스템 및 전자적으로 배포된 매체를 포함하는 본 문서(이하 "문서")는 최종 사용자에게 정보를 제공하기 위한 것이며, CA 는 언제든지 본 문서를 변경 또는 철회할 수 있습니다. 본 문서는 CA 의 재산적 정보이며

More information

CA SiteMinder Federation Standalone 설치 및 업그레이드 안내서

CA SiteMinder Federation Standalone 설치 및 업그레이드 안내서 CA SiteMinder Federation Standalone 설치및업그레이드안내서 r12.52 SP1 도움말시스템및전자적으로배포된매체를포함하는본문서 ( 이하 " 문서 ") 는최종사용자에게정보를제공하기위한것이며, CA 는언제든지본문서를변경또는철회할수있습니다. 본문서는 CA 의재산적정보이며 CA 의사전서면동의없이본문서의전체혹은일부를복사, 전송, 재생, 공개,

More information

Endpoint Protector - Active Directory Deployment Guide

Endpoint Protector - Active Directory Deployment Guide Version 1.0.0.1 Active Directory 배포가이드 I Endpoint Protector Active Directory Deployment Guide 목차 1. 소개...1 2. WMI 필터생성... 2 3. EPP 배포 GPO 생성... 9 4. 각각의 GPO 에해당하는 WMI 연결... 12 5.OU 에 GPO 연결... 14 6. 중요공지사항

More information

ISP and CodeVisionAVR C Compiler.hwp

ISP and CodeVisionAVR C Compiler.hwp USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler http://www.avrmall.com/ November 12, 2007 Copyright (c) 2003-2008 All Rights Reserved. USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler

More information

Keil Flexlm 라이선스 설명서

Keil Flexlm 라이선스 설명서 Copyright 2013 EMThink. All rights reserved. Date: 13 年 8 月 14 日 목차 라이선스서버의 HOSTID 찾기...3 라이선스파일만들기...5 라이선스서버프로그램다운로드하기...5 라이선스서버프로그램설치하기...6 라이선스파일수정하기...6 라이선스서버프로그램시작하기...7 라이선스서버프로그램종료하기...9 Page

More information

USC HIPAA AUTHORIZATION FOR

USC HIPAA AUTHORIZATION FOR 연구 목적의 건강정보 사용을 위한 USC HIPAA 승인 1. 본 양식의 목적: 건강보험 이전과 책임에 관한 법(Health Insurance Portability and Accountability Act, HIPAA)이라고 알려진 연방법은 귀하의 건강정보가 이용되는 방법을 보호합니다. HIPAA 는 일반적으로 귀하의 서면 동의 없이 연구를 목적으로 귀하의

More information

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

server name>/arcgis/rest/services  server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지 ArcGIS for Server (Windows) 설치가이드 ArcGIS 10.2 for Server 설치변경사항 1 설치 간편해진설치 -.Net Framework나 Java Runtime 요구하지않음 - 웹서버 (IIS, WebSphere ) 와별도로분리되어순수하게웹서비스기반의 GIS 서버역할 - ArcGIS Server 계정을이용한서비스운영. 더이상 SOM,

More information

TOOLS Software Installation Guide

TOOLS Software Installation Guide Steinberg TOOLS 소프트웨어설치안내서 정보 이소프트웨어및설치안내서는 Yamaha Corporation 이독점저작권을가지고있습니다. 제조사의사전동의없이어떠한방법으로든전체또는부분적으로소프트웨어를복사하거나이설치안내서를복제하는것은명백히금지됩니다. Steinberg/Yamaha 는소프트웨어및문서자료사용에관하여어떠한대변또는보증을하지않으며, 이설치안내서및소프트웨어사용결과에대하여책임있는것으로간주될수없습니다.

More information

Microsoft Word - Armjtag_문서1.doc

Microsoft Word - Armjtag_문서1.doc ARM JTAG (wiggler 호환 ) 사용방법 ( IAR EWARM 에서 ARM-JTAG 로 Debugging 하기 ) Test Board : AT91SAM7S256 IAR EWARM : Kickstart for ARM ARM-JTAG : ver 1.0 ( 씨링크테크 ) 1. IAR EWARM (Kickstart for ARM) 설치 2. Macraigor

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

Operating Instructions

Operating Instructions 작동지침 Mopria 설명서 안전하고올바른사용을위해기기를사용하기전에 " 안전정보 " 를읽으십시오. 목차 소개...2 기호의의미... 2 고지사항...2 준비...3 같은네트워크에서기기와 Android 기기연결하기...3 기기설정확인하기... 3 1. Mopria 인쇄사용하기 Mopria 인쇄서비스소개...5 Android 기기설정하기... 6 인쇄...7

More information

Microsoft PowerPoint - 권장 사양

Microsoft PowerPoint - 권장 사양 Autodesk 제품컴퓨터사양 PRONETSOFT.CO 박경현 1 AutoCAD 시스템사양 시스템요구사양 32 비트 AutoCAD 2009 를위한시스템요구사항 Intel Pentium 4 프로세서 2.2GHz 이상, 또는 Intel 또는 AMD 듀얼 코어프로세서 16GH 1.6GHz 이상 Microsoft Windows Vista, Windows XP Home

More information

목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows

목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows 삼성SDS 하이패스 USB 드라이버 설치 매뉴얼 삼성SDS(주) 목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows 8에서 설치...9 2. 드라이버

More information

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1 디지털 사진 프린터 P-S100 프린터 드라이버 설치 가이드 사용하는 컴퓨터에 따라 제공된 프린터 드라이버를 설치합니다. 설치 절차 에 대한 자세한 내용은 CD-ROM의 Readme 파일을 참조하십시오. 작동 환경 Windows 호환 모델: IBM PC/AT 및 호환품 운영 체제: Windows 98 SE/Me/2000/XP (Windows 98 SE/Me/2000/XP

More information

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 사용자매뉴얼 JetFlash Vault 100 ( 버전 1.0) 1 목차 1. 시스템요구사항... 3 2. 암호및힌트설정 ( 윈도우 )... 3 3. JetFlash Vault 시작하기 ( 윈도우 )... 7 4. JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 찾아보기... 10 JetFlash

More information

Module 2 Active Directory Domain Services 소개

Module 2 Active Directory Domain Services 소개 Module 2 Active Directory Domain Services 소개 개요 AD DS 개요 도메인컨트롤러개요 도메인컨트롤러설치 Lesson 1: AD DS 개요 AD DS 개요 AD DS 도메인 OU 란? AD DS 포리스트란? AD DS 스키마란? AD DS 개요 AD DS 는물리적, 논리적구성요소로이루어져있음 물리적구성요소 데이터저장소 도메인컨트롤러

More information

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을 설정매뉴얼 연결설정 연결을하기위해서는클라이언트와서버에 Windows Management Instrumentation, Remote Procedure Call(RPC) 서비스 가설치및실행되고있어야한다. Windows Management Instrumentation 서비스는 굳이실행시킬필요는없다. 요청이들어올경우자동실행되므로 연결및쿼리는 DCOM 을사용한다. DCOM은

More information

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L 1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex

More information

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리 ArcGIS for Desktop 10.4 Single Use 설치가이드 Software: ArcGIS for Desktop 10.4 Platforms: Windows 10, 8.1, 7, Server 2012, Server 2008 ArcGIS for Desktop 10.4 시스템 요구사항 1. 지원 플랫폼 운영체제 최소 OS 버전 최대 OS 버전 Windows

More information

Studuino소프트웨어 설치

Studuino소프트웨어 설치 Studuino 프로그래밍환경 Studuino 소프트웨어설치 본자료는 Studuino 프로그래밍환경설치안내서입니다. Studuino 프로그래밍 환경의갱신에따라추가 / 수정될수있습니다. 목차 1. 소개... 1 2. Windows... 2 2.1. 프로그래밍환경설치... 2 2.1.1. 웹설치버전설치방법... 2 2.2. Studuino 프로그래밍환경실행...

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

오프라인 사용을 위한 Tekla Structures 라이선스 대여

오프라인 사용을 위한 Tekla Structures 라이선스 대여 Tekla Structures 2016 라이선스 대여 4 월 2016 2016 Trimble Solutions Corporation 목차 1 오프라인 사용을 위한 Tekla Structures 라이선스 대여... 3 2 Tekla Structures 오프라인 사용을 위한 Tekla Structures License Borrow Tool 설정... 6 3 Tekla

More information

(Veritas\231 System Recovery 16 Monitor Readme)

(Veritas\231 System Recovery 16 Monitor Readme) Veritas System Recovery 16 Monitor Readme 이 Readme 정보 Veritas System Recovery 16 Monitor 에서더이상지원되지않는기능 Veritas System Recovery 16 Monitor 시스템요구사항 호스트시스템의필수조건 클라이언트시스템의필수조건 Veritas System Recovery 16 Monitor

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO Windows 7 설치및 PCIE RAID 설정정보 DK173 초판 11월 2016 A. Windows 7 및 USB 드라이버설치 칩셋사양에따라 Windows 7 설치중에 USB 키보드 / 마우스를사용하려면시스템에서 USB 드라이버를사전로드해야합니다. 이절에서는 USB 드라이버사전로드방법과 Windows 7 설치방법에대해서설명합니다. 방법 1: SATA ODD

More information

프린터서버응용프로그램가이드 이설명서는다음모델에적용됩니다. 목차 Chapter 1. 개요...1 Chapter 2. 설치하기전...2 Chapter 3. Windows 운영체제에설치...2 Chapter 4. Windows 운영체제용응용프로그램 TP-LIN

프린터서버응용프로그램가이드 이설명서는다음모델에적용됩니다. 목차 Chapter 1. 개요...1 Chapter 2. 설치하기전...2 Chapter 3. Windows 운영체제에설치...2 Chapter 4. Windows 운영체제용응용프로그램 TP-LIN 프린터서버응용프로그램가이드 이설명서는다음모델에적용됩니다. 목차 Chapter 1. 개요...1 Chapter 2. 설치하기전...2 Chapter 3. Windows 운영체제에설치...2 Chapter 4. Windows 운영체제용응용프로그램...7 4.1 TP-LINK USB 프린터컨트롤러실행 / 종료...7 4.2 TP-LINK USB 프린터컨트롤러활용..8

More information

NTD36HD Manual

NTD36HD Manual Upnp 사용 D7 은 UPNP 를지원하여 D7 의네크워크에연결된 UPNP 기기에별다른설정없이연결하여, 유무선으로네트워크상의연결된 UPNP 기기의콘텐츠를재생할수있습니다. TV 화면의 브라우저, UPNP 를선택하면연결가능한 UPNP 기기가표시됩니다. 주의 - UPNP 기능사용시연결된 UPNP 기기의성능에따라서재생되지않는콘텐츠가있을수있습니다. NFS 사용 D7

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

CODESYS 런타임 설치과정

CODESYS 런타임 설치과정 CODESYS 런타임설치과정 CODESYS Control RTE / SoftMotion RTE Setup Web: www.altsoft.kr E-mail: altsoft@altsoft.kr Tel: 02-547-2344 목 차 CODESYS 런타임 - Control RTE, SoftMotion RTE... 2 다운로드및설치과정... 2 CODESYS EtherCAT

More information

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack FastTrack 1 Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack 5 11 2 FASTTRACK 소개 디지털 혁신은 여기서 시작합니다. Microsoft FastTrack은 Microsoft 클라우드를 사용하여 고객이 신속하게 비즈니스 가치를 실현하도록 돕는 고객 성공 서비스입니다.

More information

Office 365 사용자 가이드

Office 365 사용자 가이드 [ 여기에입력 ] Office 365 사용자가이드 OFFICE 365 모바일설정 목차 1. 모바일에메일계정추가하기... 2 2. Lync 2013 App 설치하기... 7 3. Office Mobile App 설치하기... 10 4. Office for ipad 설치하기... 16-1 - 모바일기기에 Office 365 를설정해보세요. 모바일기기에 Office

More information

Internet Explorer 11 Blocker Toolkit FAQ Internet Explorer 11 의자동전달 비활성화를위한도구키트 : FAQ IE 자동업데이트배포프로세스 Q. 이번 Internet Explorer 11 자동업데이트는어떤사용자에게중요한업데이트

Internet Explorer 11 Blocker Toolkit FAQ Internet Explorer 11 의자동전달 비활성화를위한도구키트 : FAQ IE 자동업데이트배포프로세스 Q. 이번 Internet Explorer 11 자동업데이트는어떤사용자에게중요한업데이트 Internet Explorer 11 Blocker Toolkit FAQ Internet Explorer 11 의자동전달 비활성화를위한도구키트 : FAQ IE 자동업데이트배포프로세스 Q. 이번 Internet Explorer 11 자동업데이트는어떤사용자에게중요한업데이트입니까? A. Windows 7 Service Pack 1(SP1) 또는 Windows Server

More information

Internet Explorer 11 자동업데이트방지 사용자가이드 작성일 : Version 1.0

Internet Explorer 11 자동업데이트방지 사용자가이드 작성일 : Version 1.0 Internet Explorer 11 자동업데이트방지 사용자가이드 작성일 : 2013.11 Version 1.0 Table of Contents 1 개요... 1 1.1 윈도우업데이트를통한 Internet Explorer 11 자동배포... 1 1.2 자동배포적용대상... 1 1.3 자동배포방지... 1 2 Blocker Toolkit 배치파일을통한자동배포방지...

More information

범용프린터드라이버가이드 Brother Universal Printer Driver(BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) 버전 B K

범용프린터드라이버가이드 Brother Universal Printer Driver(BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) 버전 B K 범용프린터드라이버가이드 Brother Universal Printer Driver(BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) 버전 B KOR 1 개요 1 Brother Universal Printer Driver 는 USB 와네트워크를통해연결된

More information

ICAS CADWorx SPLM License 평가판설치가이드

ICAS CADWorx SPLM License 평가판설치가이드 ICAS CADWorx SPLM License 평가판설치가이드 CADWorx SPLM License 평가판설치가이드 설치권장사항 Operating System Compatibility ( 반드시 AutoCAD 가설치되어있어야합니다.) 추천시스템 3.0 GHz Intel Pentium IV or greater Windows XP Professional or later

More information

untitled

untitled 보안서버구축가이드 8 Ⅲ. SSL 방식보안서버구축하기 1. 소개및보안서버구축절차 가. 개요 SSL은 Secure Sockets Layer의머리글이며, 1994년 Netscape에의해전세계적인표준보안기술이개발되었습니다. SSL 방식은웹브라우저와서버간의통신에서정보를암호화함으로써도중에해킹을통해정보가유출되더라도정보의내용을보호할수있는기능을갖춘보안솔루션으로전세계적으로수백만개의웹사이트에서사용하고있습니다.

More information

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아 LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml

More information

2 목차 소개... 3 기능 개요... 4 주요 기능... 4 지원 미디어... 4 시작... 5 배포... 5 등록... 5 새 사용자로 등록하는 방법... 5 새 제품을 등록하는 방법... 5 평가판 활성화... 6 시스템 요구 사항... 8 드라이버 설치... 8

2 목차 소개... 3 기능 개요... 4 주요 기능... 4 지원 미디어... 4 시작... 5 배포... 5 등록... 5 새 사용자로 등록하는 방법... 5 새 제품을 등록하는 방법... 5 평가판 활성화... 6 시스템 요구 사항... 8 드라이버 설치... 8 PARAGON Software GmbH Heinrich-von-Stephan-Str. 5c 79100 Freiburg, Germany 전화: +49 (0) 761 59018201 팩스: +49 (0) 761 59018130 웹 주소: www.paragon-software.com 전자 메일: sales@paragon-software.com Paragon NTFS

More information

1. 무선 이미지 유틸리티 설명 1-1. 기능 이 Wireless Image Utility 는 안드로이드용 응용 프로그램입니다. 안드로이드 태블릿 또는 안드로이드 스마트폰에서 사용할 수 있습니다. 안드로이드 기기에 저장된 파일을 프로젝터로 무선 전송 컴퓨터에서 USB

1. 무선 이미지 유틸리티 설명 1-1. 기능 이 Wireless Image Utility 는 안드로이드용 응용 프로그램입니다. 안드로이드 태블릿 또는 안드로이드 스마트폰에서 사용할 수 있습니다. 안드로이드 기기에 저장된 파일을 프로젝터로 무선 전송 컴퓨터에서 USB 무선 이미지 유틸리티 버전 1.1 NEC 프로젝터용 안드로이드 응용 프로그램 무선 이미지 유틸리티 작동 설명서 NEC's Image 목차 1. 무선 이미지 유틸리티 설명...2 1-1. 기능...2 1-2. 작동 조건...5 1-3. 작동 순서...6 2. 안드로이드 기기에 Wireless Image Utility 설치...6 3. 안드로이드 기기에 투사할

More information

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2 [Win] SAS Enterprise Miner6.1 설치가이드 - Single User 작성자 : 기술지원팀 (SAS Korea) 단계 1) 설치전주의 / 확인사항 2) 사용자생성및권한할당 3) SAS Software Deport 생성 4) SAS Enterprise Miner 설치 (SAS Foundation + Enterprise Miner 6.1) 5)

More information

슬라이드 1

슬라이드 1 PKI Kerberos SAML & Shibboleth OpenID Cardspace & ID 2 < > (= ) password, OTP, bio, smartcard, pki CardSpace, ID What you have.., 2 factor, strong authentication 4 (SSO) Kerberos, OpenID 5 Shared authentication

More information

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장... Active Directory Upgrade from W2K3 to W2K8 R2 5/10/2010 Microsoft Dong Chul Lee Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업

More information

Security.hwp

Security.hwp Linksys Wireless Router Wireless Security 유무선공유기, 무선 Access Point 용보안설정 한국어사용자설명서 V1.0 Table of Content 1 MAC 필터... 1 STEP 1 - 무선랜카드의 MAC 주소확인하기... 1 STEP 2 - 라우터설정화면에서 MAC 주소등록하기... 1 2 WEP(Wired Equivalent

More information

BEA_WebLogic.hwp

BEA_WebLogic.hwp BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법

More information

Creativity Extension

Creativity Extension Autodesk 3dsMax 2010 System Requirements Operating Systems 32 비트버전 및 3ds Max Design 2010 32 비트버전에대해지원되는운영체제는다음과같습니다. Microsoft Windows Vista (Business, Premium 및 Ultimate) Microsoft Windows XP Professional(

More information

DocuPrint P265 dw/M225 dw/M225 z/M265 z AirPrint Guide

DocuPrint P265 dw/M225 dw/M225 z/M265 z AirPrint Guide DocuPrint M265 z DocuPrint M225 z DocuPrint M225 dw DocuPrint P265 dw 표기법 본사용자설명서에서는다음과같은아이콘을사용합니다. 참고 참고는발생가능한상황에대처하는방법을알려주거나다른기능과함께작동하는방법에대한요령을제공합니다. 상표 Xerox, Xerox 및 Design, 그리고 Fuji Xerox 및 Design

More information

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정 W2K8 R2 RemoteApp 및 Web Access 설치 및 구성 Step-By-Step 가이드 Microsoft Korea 이 동 철 부장 2009. 10 페이지 1 / 60 목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host)

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Ubuntu 13.04 설치매뉴얼 작성일자 : 2013.05 cafe24 IDC 사업팀 설치이미지부팅 1. Ubuntu CD(DVD) 를넣고해당미디어로부팅을시킵니다. 2. 처음설치화면에서한국어를선택합니다. Ubuntu 설치 1. 우분투서버설치를선택합니다. 번역안내 1. 한국어설정에대한안내화면이출력됩니다. 아직은번역이완벽하지않다는내용임으로 무시하고 < 예 >

More information

Acronis® Backup & Recovery™ 10 Server for Linux

Acronis® Backup & Recovery™ 10 Server for Linux Acrnis Backup & Recvery 10 Server fr Linux 빠른시작안내서 본문서에서는 Acrnis Backup & Recvery 10 Server fr Linux 를설치및시작하는방법에대해설명합니다. 1. 지원되는운영체제 Linux 커널 2.4.18 이상 (2.6.x 커널포함 ) 및 glibc 2.3.2 이상 다음을포함한다양한 Linux 배포판

More information

Oracle VM VirtualBox 설치 VirtualBox에서 가상머신 설치 가상머신에 Ubuntu 설치

Oracle VM VirtualBox 설치 VirtualBox에서 가상머신 설치 가상머신에 Ubuntu 설치 Oracle VM VirtualBox 설치 VirtualBox에서 가상머신 설치 가상머신에 Ubuntu 설치 VirtualBox를 사용하기 위해서는 일단 https://www.virtualbox.org/wiki/downloads 사이트에서 윈도우용 버추얼박스 설치화일을 다운로드 해야합니다. Ubuntu를 사용하기 위해서는 Ubuntu 디스크 이미지 화일을 다운로드

More information

행자부 G4C

행자부 G4C 인증서발급관리모듈 Ver 1.0 개정이력 버전변경일변경사유변경내용작성자승인 1.0 2012-12-22 제정이경희 Copyright 2006. All rights reserved DreamSecurity. 2 목차 1. 인증시스템 ACTIVEX 설치절차... 4 1.1 설치... 4 2. 인증시스템 ACTIVEX 사용... 7 2.1 인증서발급... 7 2.2

More information

게시판 스팸 실시간 차단 시스템

게시판 스팸 실시간 차단 시스템 오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP

More information

[Brochure] KOR_TunA

[Brochure] KOR_TunA LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /

More information

gcloud storage 사용자가이드 1 / 17

gcloud storage 사용자가이드 1 / 17 gcloud storage 사용자가이드 1 / 17 문서버전및이력 버전 일자 이력사항 1.0 2016.12.30 신규작성 1.1 2017.01.19 gcloud storage 소개업데이트 1.2 2017.03.17 Container 공개설정업데이트 1.3 2017.06.28 CDN 서비스연동추가 2 / 17 목차 1. GCLOUD STORAGE 소개... 4

More information

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

PathEye 공식 블로그 다운로드 받으세요!!   지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye Mobile Ver. 0.71b 2009. 3. 17 By PathEye 공식 블로그 다운로드 받으세요!! http://blog.patheye.com 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye 설치 1/3 최종 배포 버전을 다 운로드 받습니다. 다운로드된 파일은 CAB 파일입니다. CAB 파일에는

More information

메뉴얼41페이지-2

메뉴얼41페이지-2 데이터 기반 맞춤형 성장관리 솔루션 스마트빌 플러스 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여 등록합니다. 금융정보 자동수집을 위하여 인증서이름, 아이디, 비밀번호를 등록합니다. 통합 자동 수집 금융정보 통합 자동수집을 실행합니다 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여

More information

전체설치와사용자지정설치중원하는설치방식을선택합니다. ArcGIS Desktop 설치경로를지정하면설치가짂행됩니다.

전체설치와사용자지정설치중원하는설치방식을선택합니다. ArcGIS Desktop 설치경로를지정하면설치가짂행됩니다. ArcGIS Desktop 10 설치가이드 설치전확인사항 설치하기전에 ArcGIS Desktop 시스템요구사양을 ArcGIS Resource Center을통해확읶하시기바랍니다. (http://resources.arcgis.com/content/arcgisdesktop/10.0/arcgis-desktop-system-requirements) ArcGIS Desktop

More information

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2. 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2. 3Rabbitz Book 애플리케이션파일다운로드하여압축파일을풀고복사합니다. 3. 3Rabbitz Book 실행합니다.

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 B Type 가이드 가지고있는도메인사용 + 인증서구매대행절차 1. 신청하기. 네임서버변경 / 확인 - 네임서버변경 - 네임서버변경확인 3. 인증심사메일에회신하기 - 메일주소확인 - 메일주소변경 - 인증심사메일서명 4. Ver. 015.10.14 가지고있는도메인사용 + 인증서구매대행절차 도메인은가지고있으나인증서가없는경우소유한도메인주소로 를오픈하고인증서는 Qoo10

More information

SNU무선랜 인증서비스 변경

SNU무선랜 인증서비스 변경 SNU무선랜 서비스 변경 안내 2014.7.부터 SNU무선랜 서비스 이용 방법이 변경되었습니다. 접속방법(무선랜목록,SSID) 및 인증방식이 다음과 같이 변경되었으니 기기별 또는 OS별로 매뉴얼을 참고하여 이용에 참고하시기 바랍니다. 접속 방법 변경 전 SNUWireless_First_times SNUWireless(Windows...) SNUWireless(PSP,PDA,etc..)

More information

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다. PDMLink 에등록된 Office 문서들의 PDF 문서변환기능및 Viewer 기능을알아보자 PDM Link에서지원하는 [Product View Document Support] 기능은 Windows-Base 기반의 Microsoft Office 문서들을 PDMLink용 Viewer인 Product View를통한읽기가가능한 PDF Format 으로변환하는기능이다.

More information

<4D F736F F D D31312D30312D53572D30312DBBE7BFEBC0DABCB3B8EDBCAD5FBFDCBACEB9E8C6F7BFEB2E646F63>

<4D F736F F D D31312D30312D53572D30312DBBE7BFEBC0DABCB3B8EDBCAD5FBFDCBACEB9E8C6F7BFEB2E646F63> SAM4S Printer Driver Installer 달리명시하지않은한, 인쇄또는복사된문서는통제하지않는문서임 목 차 1. 1. WINDOWS DRIVER INSTALLER 설치 설치...... 2 2. 프린터추가...... 5 3. 프린터제거...... 19 4. 프린터추가 / 제거선택...... 21 5. 프로그램추가 / 제거...... 21 SHC- 11-01-

More information

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp PH-MIP001 PH-MIP002 PH-MIP003 기능이란? 대부분의 자가 가입한 인터넷 서비스는 유동IP 방식을 합니다. 유동IP 방식은 필요에 따라 할당되는 IP가 변화하기 때문에 공유기 또는 공유기에 연결된 를 외부에서 접근이 필요할 경우 불편함을 느낄 수 있습니다. (Dynamic DNS)는 이와같은 불편함을 해소하기 위해 자가 지정한 도메인 이름으로

More information

AcronisUniversalRestore_userguide_en-US

AcronisUniversalRestore_userguide_en-US Acronis Universal Restore Version 11.5 Update 3 사용자안내서 목차 1 Acronis Universal Restore 란?...3 2 Acronis Universal Restore 설치...3 3 부트가능한미디어생성...3 4 Acronis Universal Restore 사용...3 4.1 Windows 의 Universal

More information

A Study on the efficient mutual authentication mechanism using the agent server

A Study on the efficient mutual authentication mechanism using the agent server 15 장 : 키관리 Jeon Youngho dean83g@gmail.com 2009.05.29 Contents 대칭키분배 커버로스 대칭키합의 공개키배분 대칭키분배 크기가큰메시지를암호화할때효율적이지만, 사전에당사자끼리비밀키를공유해야함. N 명이통신시 N(N-1) 개의키필요 => N 2 문제라고함. 키의개수뿐만아니라, 키의배분도문제임. 따라서, 비밀키를배분하고관리하는방법이있어야함.

More information

컴퓨터관리2번째시간

컴퓨터관리2번째시간 Company 컴퓨터 관리 참고 자료 PC 운영체제 POST 기능 :, ROM BIOS ( : [F8]) 1. Windows XP Windows XP 사용자 계정 :,,, 강화된 디지털 미디어 지원 기능 : (Windows Movie Maker), CD (Windows Media Player), Windows 홈 네트워크 기능 :, 강화된 시스템 관리 :,

More information

Student Help

Student Help 시스템요구사항... 2 PC 요구사항... 2 MAC 요구사항... 2 질문과대답... 3 실행을위해필요한하드웨어또는소프트웨어는무엇입니까?... 3 Flash Player 는어떻게다운로드합니까?... 3 개인정보 ( 예 : 이름, 암호, 전자메일주소등 ) 는어떻게수정합니까?... 3 새교재는어떻게추가합니까?... 3 내교재에대한수업오디오는어떻게듣습니까?...

More information

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 - Quick Network Setup Guide xdsl/cable Modem PC DVR ~3.., PC, DVR. Cable IP Cable/ADSL/ VDSL or 3 4 VIDEO OUT (SPOT) AUDIO IN VGA ALARM OUT COM ALARM IN RS-485 3 4 G G + 3 CONSOLE NETWORK DC V VIDEO IN VIDEO

More information

표기법 본사용자설명서에서는다음과같은아이콘을사용합니다. 참고 참고는발생가능한상황에대처하는방법을알려주거나다른기능과함께작동하는방법에대한요령을제공합니다. 상표 Brother 는 Brother Industries, Ltd. 의상표입니다. Apple, Macintosh, ipad

표기법 본사용자설명서에서는다음과같은아이콘을사용합니다. 참고 참고는발생가능한상황에대처하는방법을알려주거나다른기능과함께작동하는방법에대한요령을제공합니다. 상표 Brother 는 Brother Industries, Ltd. 의상표입니다. Apple, Macintosh, ipad AirPrint 가이드 이사용자가이드가적용되는모델 : HL-L2340DW/L2360DN/L2360DW/L236DN/L2365DW/ L2366DW/L2380DW DCP-L2520DW/L2540DN/L2540DW/L254DW/L2560DW MFC-L2700DW/L270DW/L2703DW/L2720DW/L2740DW 버전 A KOR 표기법 본사용자설명서에서는다음과같은아이콘을사용합니다.

More information

Getting Started With Parallels Desktop¢ç 9

Getting Started With Parallels Desktop¢ç 9 Parallels Desktop 9 시작하기 Copyright 1999-2013 Parallels IP Holdings GmbH and its affiliates. All rights reserved. Parallels IP Holdings GmbH. Vordergasse 59 8200 Schaffhausen Switzerland 전화: + 41 52 632

More information

EEAP - Proposal Template

EEAP - Proposal Template 제품 : ArcGIS Online 제작일 : 2019 년 01 월 31 일 제작 : 개요 본문서는 ArcGIS Online 구독활성화방법대한한국에스리기술문서입니다. ArcGIS Desktop 을구매한지 1 년이내이거나유지보수중인고객은구매후워런티기간또는유지보수기간동안 ArcGIS Online 을무료로사용하실수있으며일정량의크레딧을제공받습니다. 본문서는무료로제공받은

More information

인쇄하기, 내보내기, 이메일로 문서 보내기

인쇄하기, 내보내기, 이메일로 문서 보내기 저작권 이 문서의 저작권은 본 페이지의 저자 단락에 나열된 기고자들에게 있습니다.(Copyright 2005-2010) GNU General Public License 3 이후 버전, 또는 Creative Commons Attribution License 3.0 이후 버전에 근거하여 배포 및 변경할 수 있습니다. 이 문서에 있는 모든 상표권은 법적 소유자가

More information

Cisco WAP(Wireless Access Point) 간편 설치 가이드

Cisco WAP(Wireless Access Point) 간편 설치 가이드 Cisco WAP(Wireless Access Point) 간편설치가이드 이단계별가이드에따라 WAP를간편하게설치하실수있습니다. 1 WAP 연결 2 FindIT 설치 3 WAP 구성 1 WAP 연결 1 WAP 연결 1-1 시작전주의사항 설치를시작하기앞서아래와같은장비를갖추고있는지확인하십시오. WAP PoE를지원하는네트워크스위치 이더넷케이블 PC PC 를스위치와동일한네트워크에연결합니다.

More information

JAVA 플랫폼 개발 환경 구축 및 활용

JAVA 플랫폼 개발 환경 구축 및 활용 페이지 1 / 9 작성일 : 2011/7/30 JDK Download Eclipse IDE 구축및홗용 For Java JDK Download JDK Setting the Path Eclipse Download Eclipse Font Setting Eclipse API Setting > 1. http://www.oracle.com/index.html

More information

Microsoft Word - release note-VRRP_Korean.doc

Microsoft Word - release note-VRRP_Korean.doc VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.

More information

Untitled-3

Untitled-3 제품 구성물 iptime NAS-Ⅱ e 를 구입해 주셔서 감사합니다!!! 제품 구성물 및 보증서 제품을 개봉하신 후 제품 구성물 및 보증서에 따라 제품 내용을 확인하여 주시기 바랍니다. (본 설명서) 설치 가이드 iptime NAS 유틸리티 프로그램을 설치하고 제품 사용을 위한 NAS의 설정을 시스템 설정 마법사로 진행합니다. NAS 사용하기 로컬 네트워크

More information

왜곡보정버전업그레이드순서 - Windows 판 - 니콘제품을애용해주셔서대단히감사합니다. 여기에서는왜곡보정의버전업그레이드에대해설명하고있습니다. 그리고니콘서비스센터에서의업데이트도받고있으므로사용하시는환경등으로펌웨어를업데이트할수없는사용자는이용하여주십시오. 사용하시는카메라사용법

왜곡보정버전업그레이드순서 - Windows 판 - 니콘제품을애용해주셔서대단히감사합니다. 여기에서는왜곡보정의버전업그레이드에대해설명하고있습니다. 그리고니콘서비스센터에서의업데이트도받고있으므로사용하시는환경등으로펌웨어를업데이트할수없는사용자는이용하여주십시오. 사용하시는카메라사용법 왜곡보정버전업그레이드순서 - 판 - 니콘제품을애용해주셔서대단히감사합니다. 여기에서는왜곡보정의버전업그레이드에대해설명하고있습니다. 그리고니콘서비스센터에서의업데이트도받고있으므로사용하시는환경등으로펌웨어를업데이트할수없는사용자는이용하여주십시오. 사용하시는카메라사용법은사용설명서를읽어주십시오. 주의왜곡보정을버전업그레이드하는동안 [ 카메라의전원을 OFF 로설정 ] [ 카메라의버튼종류를조작

More information