암호화된 LUR 사용자 데이터 동기화 사용
카탈로그에 대해 구성된 LUR에 속한 멤버의 민감한 데이터 (비밀번호) 가 소스 클러스터와 대상 클러스터 간에 동기화될 수 있도록 합니다.
이 태스크에 대한 정보
민감한 사용자 데이터의 암호화 및 암호 해독을 위해 JWKS(JSON 웹 키 집합)를 사용하여 LUR(로컬 사용자 레지스트리)을 구성할 수 있습니다. JWKS는 대상 카탈로그를 사용하여 구성된 LUR을 포함하는 대상 API Connect 클러스터의 조직에 추가됩니다. 그런 다음 대상 카탈로그로 구성된 LUR에 JWKS가 추가됩니다. 다음으로 JWKS의 공개 키가 소스 클러스터의 해당 LUR에 추가됩니다. 구성이 완료되면 이후 구성 동기화를 실행하면 소스에서 암호화된 사용자 데이터를 검색하여 대상과 동기화합니다.
프로시저
대상 LUR에 대한 JWKS를 구성하십시오.
소스 배치의 해당 LUR에 대상 LUR의 JWK 공개 키를 제공하십시오.
결과
소스 카탈로그의 LUR은 이제 민감한 사용자 데이터를 암호화하도록 구성되고 대상 카탈로그의 LUR은 민감한 데이터를 암호화하고 복호화하도록 구성됩니다.
다음에 구성 동기화를 실행하면 LUR에 있는 사용자의 민감한 데이터(비밀번호)가 소스에서 대상으로 동기화되어 소비자 조직 구성원이 동일한 비밀번호를 사용하여 대상 클러스터에 로그인할 수 있습니다.
다음에 수행할 작업
(선택사항) 역방향 동기화를 사용하여 민감한 데이터에 대한 지원을 구성하십시오.
원래 소스 카탈로그가 지정된 대상이고 원래 대상이 지정된 소스가 되도록 구성을 스와핑하여 대상 카탈로그의 변경사항을 소스에 다시 동기화할 수 있습니다. 이 프로세스를 역방향 동기화라고 합니다. 역동기화 시나리오의 일부로 민감한 사용자 데이터를 동기화하려면 소스 배포( API Connect )에서 새 JWKS를 만들고 대상 배포의 JWKS와 동일한 공개 또는 비공개 키 쌍을 사용하세요. 그런 다음 소스 카탈로그로 구성된 LUR을 편집하고 데이터 가져오기를 위한 키 세트 필드에서 JWKS를 선택하십시오.