Windows Credential을 병용하여 돈을 덜 들이고 Single Sign On(SSO)을 구현하는 방안을 생각해 보았다. 보안을 생각하면 기본 중에 기본이 SSO 솔루션 도입이다. 그런데 과거의 잘못된 유산을 어쩌지 못해 여전히 그룹웨어에서 접속할 다른 웹 어플리케이션에 매개변수를 넘기는 방식으로 SSO 흉내를 내는 곳이 좀 된다. 만약 1MS Active Directory(AD)를 도입했고 PC의 운영체제는 Windows가 태반인 곳이라면 Windows Credential을 병용한 SSO를 생각해 볼 만하다.
그냥 Windows Credential을 쓰면 되지 않냐는 반문은 당연하다. 굳이 병용을 이야기 하는 이유는, SSO 솔루션을 도입하지 못할 정도로 잘못된 유산을 치우지 못하는 곳이 태반이라, 대체로 PC에 공용계정을 써서 접속하거나 아예 도메인에 가입하지 않은 PC도 상당수 운용 중일 것이기 때문이다. 이런 저런 경우의 수를 감안하면 다음과 같은 절차로써 조악하지만 무리는 적은 SSO의 구현이 가능하다.
JSP 개발자에게 당혹스럽기는 하겠지만 해볼 만하다고 감히 말하겠다. 더불어 이 체계는 매개변수로 뭔가를 넘기는 방식은 포기한다는 것이 전제이다. 그만 할 때도 됐다. 3
반응형
'MS' 카테고리의 다른 글
팀 사이트가 막강해진 MS SharePoint 2013 (0) | 2015.09.22 |
---|---|
천천히 퍼지는 SharePoint (1) | 2014.10.22 |
SharePoint의 Init.js 요소가 없습니다 오류 해결 (0) | 2014.07.28 |