1.2. RHEL의 Single Sign-On 개요
중앙 ID 저장소가 없으면 각 애플리케이션은 고유한 사용자 자격 증명을 유지합니다. 따라서 사용자는 액세스하는 모든 서비스 또는 애플리케이션에 대한 암호를 입력해야 합니다.
SSO(Single Sign-On)를 구성하면 관리자가 단일 암호 저장소를 만듭니다. 그러면 사용자는 단일 암호를 사용하여 한 번만 로그인하여 모든 네트워크 리소스에 액세스할 수 있습니다.
Red Hat Enterprise Linux는 워크스테이션에 로그인, 화면 잠금 해제, Mozilla Firefox를 사용하여 보안 웹 페이지에 액세스하는 등 다양한 리소스에 SSO를 지원합니다. PAM(Privileged Access Management), NSS(Name Service Switch) 및 Kerberos와 같은 기타 사용 가능한 시스템 서비스를 사용하여 해당 ID 소스를 사용하도록 기타 시스템 애플리케이션을 구성할 수 있습니다.
SSO는 사용자와 네트워크에 대한 편의성과 다른 보안 계층입니다. SSO는 안전하고 효과적인 인증을 사용합니다. RHEL은 SSO를 활성화하는 두 가지 인증 메커니즘을 제공합니다.
- Kerberos 영역 및 Active Directory 도메인을 통한 Kerberos 기반 인증
- 스마트 카드 기반 인증
두 방법 모두(Kerberos 영역 또는 공개 키 인프라의 인증 기관을 통해) 중앙 집중식 ID 저장소를 생성하고 로컬 시스템 서비스는 여러 로컬 저장소를 유지 관리하는 대신 해당 ID 도메인을 사용합니다.