9장. Siteminder 인증 메커니즘

9.1. 개요

Siteminder는 Computer Assosicates의 상용 싱글 사인 온(single sign on) 솔루션이다.

Acegi Security는 SiteminderAuthenticationProcessingFilter라는 이름의 필터와 Siteminder에 의해 이미 인증된 적이 있는 요청을 처리하는데 사용할 수 있는 SiteminderAuthenticationProvider라는 이름의 제공자를 제공한다. 이 필터는 여러분이 인증에는 Siteminder, 권한 부여에는 Acegi Security를 사용하고 있다고 가정한다. 권한 부여에 Siteminder를 사용하는 것은 아직까지는 Acegi Security에서 직접적으로 지원하고 있지 않다.

Siteminder를 사용하면 특정 에이전트가 여러분의 웹 서버에 설정되어 인증주체가 애플리케이션으로 보내는 최초 요청을 가로챈다. 에이전트는 웹 요청을 싱글 사인 온 로그인 페이지로 재지정하며, 일단 인증이 이루어진 다음에야 여러분의 애플리케이션이 요청을 받게 된다. HTTP 요청의 내부에는 SM_USER와 같은 헤더가 있는데, 이러한 헤더는 인증된 인증주체를 확인하는데 사용된다(특정한 설정에 들어있는 헤더의 자세한 내용을 알아보려면 여러분이 속해 있는 조직의 "싱글 사인 온(single sign-on)" 관련 부서에 문의하길 바란다).