5.4. IdM 웹 UI


ID 관리 웹 UI는 IdM 관리를 위한 웹 애플리케이션입니다. ipa 명령줄 유틸리티의 대부분의 기능이 있습니다. 따라서 사용자는 UI 또는 명령줄에서 IdM을 관리할지 여부를 선택할 수 있습니다.
참고
로그인한 사용자가 사용할 수 있는 관리 작업은 사용자의 액세스 권한에 따라 달라집니다. 관리자 및 관리 권한이 있는 다른 사용자에게는 모든 관리 작업을 사용할 수 있습니다. 일반 사용자의 경우 자체 사용자 계정과 관련된 제한된 작업 집합만 사용할 수 있습니다.

5.4.1. 지원되는 웹 브라우저

Identity Management는 웹 UI 연결에 대해 다음과 같은 브라우저를 지원합니다.
  • Mozilla Firefox 38 이상
  • Google Chrome 46 이상

5.4.2. 웹 UI 액세스 및 인증

웹 UI는 IdM 서버 및 클라이언트 시스템에서 물론 IdM 도메인 외부의 시스템에서도 액세스할 수 있습니다. 그러나 도메인이 아닌 시스템에서 UI에 액세스하려면 IdM Kerberos 도메인에 연결할 수 있도록 non-IdM 시스템을 구성해야 합니다. 자세한 내용은 5.4.4절. “웹 UI로 Kerberos 인증을 위한 외부 시스템 구성” 을 참조하십시오.

5.4.2.1. 웹 UI 액세스

웹 UI에 액세스하려면 IdM 서버 URL을 브라우저 주소 표시줄에 입력합니다.
https://server.example.com
브라우저에서 IdM 웹 UI 로그인 화면이 열립니다.

그림 5.1. 웹 UI 로그인 화면

웹 UI 로그인 화면

5.4.2.2. 사용 가능한 로그인 방법

사용자는 다음과 같은 방법으로 웹 UI에 인증할 수 있습니다.
활성 Kerberos 티켓 사용
kinit 유틸리티를 사용하여 가져온 유효한 TGT가 있는 경우 로그인을 클릭하면 사용자를 자동으로 인증합니다. Kerberos 인증을 지원하려면 브라우저를 올바르게 구성해야 합니다.
Kerberos TGT 가져오기에 대한 자세한 내용은 5.2절. “Kerberos를 사용하여 IdM에 로그인” 을 참조하십시오. 브라우저 구성에 대한 자세한 내용은 5.4.3절. “Kerberos 인증을 위한 브라우저 구성” 을 참조하십시오.
사용자 이름 및 암호 지정
사용자 이름과 암호를 사용하여 인증하려면 웹 UI 로그인 화면에서 사용자 이름과 암호를 입력합니다.
IdM은 또한 일회성 암호(OTP) 인증을 지원합니다. 자세한 내용은 22.3절. “1회용 암호” 의 내용을 참조하십시오.
스마트 카드 사용
자세한 내용은 23.6절. “스마트 카드를 사용하여 ID 관리 웹 UI 인증” 의 내용을 참조하십시오.
사용자가 성공적으로 인증되면 IdM 관리 창이 열립니다.

그림 5.2. IdM 웹 UI 레이아웃

IdM 웹 UI 레이아웃

5.4.2.3. 웹 UI 세션 길이

사용자가 사용자 이름과 암호를 사용하여 IdM 웹 UI에 로그인하면 세션 길이는 로그인 작업 중에 가져온 Kerberos 티켓의 만료 기간과 동일합니다.

5.4.2.4. AD 사용자로 IdM 웹 UI에 인증

AD(Active Directory) 사용자는 사용자 이름과 암호를 사용하여 IdM 웹 UI에 로그인할 수 있습니다. 웹 UI에서 AD 사용자는 관리 권한과 관련된 관리 작업을 수행할 수 있는 IdM 사용자와 달리 자신의 사용자 계정과 관련된 제한된 작업 집합만 수행할 수 있습니다.
AD 사용자에 대한 웹 UI 로그인을 활성화하려면 IdM 관리자가 Default Trust View에서 각 AD 사용자에 대한 ID 재정의를 정의해야 합니다. 예를 들어 다음과 같습니다.
[admin@server ~]$ ipa idoverrideuser-add 'Default Trust View' ad_user@ad.example.com
AD의 ID 뷰에 대한 자세한 내용은 Windows 통합 가이드 의 Active Directory 환경에서 ID 보기 사용을 참조하십시오.

5.4.3. Kerberos 인증을 위한 브라우저 구성

Kerberos 자격 증명을 사용하여 인증을 활성화하려면 IdM 도메인에 액세스하기 위한 Kerberos 협상을 지원하도록 브라우저를 구성해야 합니다. Kerberos 인증을 위해 브라우저가 올바르게 구성되지 않은 경우 IdM 웹 UI 로그인 화면에서 로그인을 클릭하면 오류 메시지가 표시됩니다.

그림 5.3. Kerberos 인증 오류

Kerberos 인증 오류
Kerberos 인증용 브라우저를 다음 세 가지 방법으로 구성할 수 있습니다.
  • IdM 웹 UI에서 자동으로 실행. 이 옵션은 Firefox에서만 사용할 수 있습니다. 자세한 내용은 “웹 UI에서 자동 Firefox 구성” 을 참조하십시오.
  • IdM 클라이언트 설치 중에 명령줄에서 자동으로 수행됩니다. 이 옵션은 Firefox에서만 사용할 수 있습니다. 자세한 내용은 “명령줄에서 Firefox 설정 자동” 을 참조하십시오.
  • Firefox 구성 설정에서 수동으로 다음을 수행합니다. 이 옵션은 지원되는 모든 브라우저에 사용할 수 있습니다. 자세한 내용은 “수동 브라우저 설정” 을 참조하십시오.
참고
시스템 수준 인증 가이드 에는 Firefox Kerberos 구성 문제 해결이 포함되어 있습니다. Kerberos 인증이 예상대로 작동하지 않는 경우 이 문제 해결 가이드에서 자세한 정보를 참조하십시오.

웹 UI에서 자동 Firefox 구성

IdM 웹 UI에서 Firefox를 자동으로 구성하려면 다음을 수행합니다.
  1. 웹 UI 로그인 화면에서 브라우저 구성에 대한 링크를 클릭합니다.
  2. Firefox 구성 링크를 선택하여 Firefox 구성 페이지를 엽니다.
  3. Firefox 구성 페이지의 단계를 따릅니다.

명령줄에서 Firefox 설정 자동

Firefox는 IdM 클라이언트 설치 중에 명령줄에서 구성할 수 있습니다. 이렇게 하려면 ipa-client-install 유틸리티를 사용하여 IdM 클라이언트를 설치할 때 --configure-firefox 옵션을 사용합니다.
# ipa-client-install --configure-firefox
configure -firefox 옵션은 SSO(Single Sign-On)에 대해 Kerberos를 활성화하는 기본 Firefox 설정을 사용하여 글로벌 구성 파일을 생성합니다.

수동 브라우저 설정

브라우저를 수동으로 구성하려면 다음을 수행합니다.
  1. 웹 UI 로그인 화면에서 브라우저 구성에 대한 링크를 클릭합니다.
  2. 수동 브라우저 구성에 사용할 링크를 선택합니다.
  3. 브라우저를 구성하는 지침을 찾고 단계를 따르십시오.

5.4.4. 웹 UI로 Kerberos 인증을 위한 외부 시스템 구성

IdM 도메인의 멤버가 아닌 시스템에서 웹 UI에 대한 Kerberos 인증을 활성화하려면 외부 시스템에서 IdM 관련 Kerberos 구성 파일을 정의해야 합니다. 외부 시스템에서 Kerberos 인증을 활성화하는 것은 인프라에 여러 영역 또는 겹치는 도메인이 포함된 경우 특히 유용합니다.
Kerberos 설정 파일을 생성하려면 다음을 수행합니다.
  1. IdM 서버에서 외부 시스템으로 /etc/krb5.conf 파일을 복사합니다. 예를 들어 다음과 같습니다.
    # scp /etc/krb5.conf root@externalmachine.example.com:/etc/krb5_ipa.conf
    주의
    외부 시스템의 기존> -<5.conf 파일을 덮어쓰지 마십시오.
  2. 외부 시스템에서 복사된 IdM Kerberos 구성 파일을 사용하도록 터미널 세션을 설정합니다.
    $ export KRB5_CONFIG=/etc/krb5_ipa.conf
  3. 5.4.3절. “Kerberos 인증을 위한 브라우저 구성” 에 설명된 대로 외부 시스템에서 브라우저를 구성합니다.
외부 시스템의 사용자는 kinit 유틸리티를 사용하여 IdM 서버 도메인에 대해 인증할 수 있습니다.

5.4.5. 웹 UI에서 프록시 서버 및 포트 전달

프록시 서버를 사용하여 웹 UI에 액세스하는 경우 IdM의 추가 구성이 필요하지 않습니다.
IdM 서버를 통해 포트 전달이 지원되지 않습니다. 그러나 프록시 서버를 사용할 수 있기 때문에 OpenSSH 및 uuidKS 옵션을 통해 프록시 전달을 사용하여 포트 전달과 유사한 작업을 구성할 수 있습니다. ssh 유틸리티의 -D 옵션을 사용하여 구성할 수 있습니다. -D 를 사용하는 방법에 대한 자세한 내용은 ssh(1) 도움말 페이지를 참조하십시오.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.