연결 서버 추가

연결 서버 주소, 경로 및 포트가 연결에 대해 설정됩니다.

프로시저

  1. 연결 서버를 작성하려는 연결이 열리지 않는 경우, 연결을 검색하고 선택하십시오.
  2. 연결 서버에서 새 서버 추가를 클릭하십시오.
    연결 서버 추가 창.
  3. 연결 서버 설정을 입력하십시오.
    표 1. 연결 서버 설정
    설정 설명
    위치 연결을 양식화하는 엔드포인트의 호스트 이름 또는 IP 주소.
    포트 호스트 시스템에 연결되는 포트. 기본 HTTPS 포트 443이 기본값입니다. 다른 포트로 연결되는 경우에만 지정해야 합니다.
    구별 이름 애플리케이션 서버에 대한 연결이 설정될 때 Cloud Identity Service에 표시되는 인증서 DN. 필드는 Cloud Identity Service가 서버에 대한 연결을 설정하기 전에 서버의 인증 ID를 검증하도록 허용하여 보안을 향상시키는 데 사용할 수 있습니다.
    가상 호스트 웹 요청으로 애플리케이션 서버에 전송되는 HTTP 호스트 헤더. HTTP 버전 1.1 준수 웹 서버의 경우, 이 헤더는 요청을 적절한 가상 호스트 구성으로 라우팅해야 할 수 있습니다.
    참고: 이는 가상 호스트 이름이 위치 필드에서 제공되는 값과 다른 경우에만 필요합니다.
    조회 스크립트 경로 선택적으로 클라이언트 애플리케이션 서버에 설치 가능한 Query Contents 도구 위치. Query Contents 도구를 사용하여 Cloud Identity Service는 해당 web-space를 검사하고 연결 Object Space 패널에 표시되는 경로 오브젝트 계층 구조를 통해 표시할 수 있습니다. 지정하지 않으면 이 값의 기본값은 /cgi-bin/query_contents입니다.
    대소문자 구분 URL 권한 부여 검사가 연결 호스트로의 요청에서 수행될 때 Cloud Identity Service가 URL의 대소문자를 구분하여 처리하는지 여부를 제어합니다. ACL 검사가 성공한 후에 URL의 원래 대소문자는 요청이 서버로 전송될 때 복원됩니다.
    Win32 지원 Cloud Identity Service가 레거시 Windows 파일 경로에 대해 권한 부여 검사를 수행하는지 여부를 제어합니다. Cloud Identity Service는 URL에 지정된 파일 경로를 기반으로 연결 호스트로의 클라이언트 요청에서 보안 검사를 수행합니다.

    Win32 파일 시스템은 긴 파일 이름 액세스에 대해 두 개의 다른 방법을 허용하기 때문에 보안 검사 시에 오류가 발생할 수 있습니다. 첫 번째 방법은 전체 파일 이름(예: abcdefghijkl.txt)을 수신확인합니다. 두 번째 방법은 이전 버전과의 호환성을 위해 이전 8.3 파일 이름 형식(예: abcdef~l.txt)을 인식합니다.

    Windows 환경에서 연결 호스트를 추가하는 경우 한 개의 오브젝트 표시로만 액세스 제어를 제한하는 것이 중요합니다. 이 제한은 보안 메커니즘을 우회하는 은밀한 액세스의 가능성을 배제하기 위한 것입니다. 이런 이유로 Win32 지원 옵션은 몇 개의 보호 측정을 제공합니다.
    • 8.3 파일 이름 형식 사용을 방지합니다. 파일 이름에 대해 짧은 (8.3) 양식을 사용하여 긴 파일 이름의 명시적인 ACL을 방지할 수 없습니다. Cloud Identity Service는 입력되는 모든 짧은 양식 파일 이름에서 403 금지 오류를 리턴합니다.
    • 디렉토리 및 파일 이름에서 끝에 마침표를 허용하지 않습니다. 파일이나 디렉토리가 끝에 마침표를 포함하는 경우에는 403 금지 오류가 리턴됩니다.
    • 대소문자 구분 URL 옵션을 설정하여 강제로 대소문자가 구분되지 않도록 합니다.
  4. 서버 추가를 클릭하십시오.