7장. IdM과 AD 간의 교차 포리스트 신뢰 계획
AD(Active Directory) 및 IdM(Identity Management)은 Kerberos, LDAP, DNS 및 인증서 서비스와 같은 다양한 핵심 서비스를 관리합니다. 교차 포리스트 신뢰 관계는 모든 핵심 서비스가 상호 작용할 수 있도록 이러한 두 환경을 통합합니다.
다음 정보를 사용하여 교차 포리스트 신뢰 배포를 계획하고 설계할 수 있습니다.
7.1. IdM과 AD 간의 교차 포리스트 및 외부 신뢰 링크 복사링크가 클립보드에 복사되었습니다!
교차 포리스트 신뢰와 외부 신뢰의 작동 방식을 이해하고 사용 사례에 적합한지 파악합니다.
- IdM과 AD 간의 교차 포리스트 신뢰
순수한 AD(Active Directory) 환경에서 교차 포리스트 신뢰는 두 개의 별도의 AD 포리스트 루트 도메인을 연결합니다. AD와 IdM 간에 교차 포리스트 신뢰를 생성할 때 IdM 도메인은 단일 도메인이 있는 별도의 포리스트로 AD에 자체적으로 표시됩니다. 그런 다음 AD 포리스트 루트 도메인과 IdM 도메인 간에 신뢰 관계가 설정됩니다. 결과적으로 AD 포리스트의 사용자는 IdM 도메인의 리소스에 액세스할 수 있습니다.
IdM은 하나의 AD 포리스트 또는 관련이 없는 여러 개의 포리스트로 신뢰를 설정할 수 있습니다.
두 개의 별도의 Kerberos 영역은 교차 영역 신뢰 에서 연결할 수 있습니다. 그러나 Kerberos 영역은 ID 및 권한 부여 작업과 관련된 다른 서비스 및 프로토콜이 아닌 인증에만 관련이 있습니다. 따라서 Kerberos 교차 영역 간 신뢰를 설정하는 것만으로는 다른 영역의 리소스에 액세스할 수 있는 것만으로는 충분하지 않습니다.
- AD 도메인에 대한 외부 신뢰
- 외부 신뢰는 IdM과 Active Directory 도메인 간의 신뢰 관계입니다. 포리스트 신뢰에는 항상 IdM과 Active Directory 포리스트의 루트 도메인 간의 신뢰가 있어야 하지만 IdM에서 포리스트 내의 모든 도메인에 대한 외부 신뢰를 설정할 수 있습니다.