.. _sso-pentasecurity-isign: 펜타시í리티 ISign+ =============================================== 본 ê°€ì´ë“œëŠ” 통합ì¸ì¦ 보안플랫í¼(SSO)ì¸ Penta Security ISign+와 ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì œì–´ ì‹œìŠ¤í…œì¸ Genian NACì˜ ì—°ë™ ê¸°ëŠ¥ì„ ìˆ˜í–‰í•˜ê¸° 위한 ì„¤ì • ë°©ë²•ì„ ì•ˆë‚´í•©ë‹ˆë‹¤. 개요 ----------------------------------------------- Genian NAC와 ISign+ ì œí’ˆ ê°„ ì—°ë™ ì „, 사용ìžëŠ” ì œí’ˆë³„ë¡œ ê°ê° 사용ìžì¸ì¦ì„ 수행하는 ë¶ˆíŽ¸í•¨ì´ ìžˆì§€ë§Œ, ì—°ë™ í›„ ë‘ ì œí’ˆê°„ì˜ SSOê°€ 구현ë˜ì–´ 사용ìžëŠ” ISign+ì˜ ì‚¬ìš©ìžì¸ì¦ 수행 시 Genian NACì—는 사용ìžì¸ì¦ì´ ìžë™ìœ¼ë¡œ 처리ë©ë‹ˆë‹¤. Genian NAC ì—ì´ì „트ì—서 ISign+ì˜ ì¸ì¦ì„ 대체하여 ì 용하ë„ë¡ êµ¬ì„±ë˜ì–´, 사용ìžì˜ ì¸ì¦ì„ 위해 Genian NAC ì—ì´ì „트가 ISign+ ì—ì´ì „트를 ê²½ìœ í•˜ì—¬, ISign+ ì„œë²„ì˜ ì‚¬ìš©ìž ì¸ì¦ì—¬ë¶€ë¥¼ 확ì¸í•˜ë©°, ì •ìƒì ì¸ ì¸ì¦ìƒíƒœì—서 네트워í¬ë¥¼ í™œìš©í• ìˆ˜ 있ë„ë¡ í•©ë‹ˆë‹¤. ì´ ê³¼ì •ì„ í†µí•˜ì—¬, 사용ìžì˜ ì¸ì¦ì •보를 사용ìžì˜ PCì— ë³´ê´€í•˜ì§€ ì•Šì€ ìƒíƒœì—서 ì¸ì¦ì„ 수행하여 ì‚¬ìš©ìž ê³„ì •ì˜ ì•ˆì „ì„ ë³´ìž¥í•˜ë©´ì„œ 사용ìžì—게는 단 í•œë²ˆì˜ ë¡œê·¸ì¸ ê³¼ì •ìœ¼ë¡œ ë‘ ì œí’ˆì˜ ë¡œê·¸ì¸ ê³¼ì •ì„ ìˆ˜í–‰í•˜ëŠ” 편ì˜ì„±ì„ ì œê³µí•©ë‹ˆë‹¤. **권장 ë²„ì „** .. csv-table:: :header: "ì œí’ˆëª… (구성요소)", "ë²„ì „", "ë¹„ê³ " :widths: 30 30 40 "Genian NAC (ì •ì±…ì„œë²„)", "V5.0 ì´ìƒ", "2019.03 ì´í›„ Release ë²„ì „" "Genian NAC (ì—ì´ì „트)", "V5.0.32 ì´ìƒ", "2020.06 ì´í›„ Release ë²„ì „" "ISign+", "3.0 ì´ìƒ", "2020.06 ì´í›„ Release ë²„ì „" ì—°ë™ì˜ 목ì ----------------------------------------------- Genian NAC와 Penta Security ISign+ì˜ ì—°ë™ì€ 다ìŒì˜ 효과를 ì œê³µí•©ë‹ˆë‹¤. **SSO 환경 ì œê³µ** - Genian NAC ì—ì´ì „트가 ISign+ì˜ ì¸ì¦ ì •ë³´ë¥¼ 활용하는 형태로 구성ë˜ì–´, ì‚¬ìš©ìž ì¸ì¦ì—¬ë¶€ë¥¼ ISign+ ì„œë²„ì— í™•ì¸í•˜ì—¬ ì •ìƒ ì¸ì¦ëœ 사용ìžì— 대해서 Genian NACì˜ ì¶”ê°€ì ì¸ ì¸ì¦ì—†ì´ 네트워í¬ë¥¼ 활용하ë„ë¡ êµ¬ì„±í•©ë‹ˆë‹¤ **ISign+ 미ì¸ì¦ 사용ìžì—게 ë„¤íŠ¸ì›Œí¬ ì°¨ë‹¨ ì‚¬ìœ ë° ì•ˆë‚´íŽ˜ì´ì§€ ìžë™ ì—°ê²°** - Genian NAC는 KSignAccess 미ì¸ì¦ 사용ìžì—게 ë„¤íŠ¸ì›Œí¬ ì°¨ë‹¨ ì‚¬ìœ ë¥¼ 안내하여 ì •ìƒì ì¸ ë„¤íŠ¸ì›Œí¬ ì‚¬ìš©ì„ ìœ„í•œ 조치 ë°©ë²•ì— ëŒ€í•œ 안내페ì´ì§€ë¥¼ ì œê³µí•©ë‹ˆë‹¤. ì‚¬ì „ì¤€ë¹„ ì‚¬í• ----------------------------------------------- **ì—°ë™ì„ 위한 Genian NAC ì—ì´ì „트 í”ŒëŸ¬ê·¸ì¸ ì¤€ë¹„** Genian NAC 는 ISign+와 SSO êµ¬í˜„ì„ ìœ„í•´ 사용ìžì¸ì¦ ì—°ë™ êµ¬í˜„ì— ë³„ë„ ì œìž‘ëœ Genian NAC ì—ì´ì „트용 플러그ì¸ì´ 활용ë˜ë©°, í”ŒëŸ¬ê·¸ì¸ ì •ë³´ëŠ” 다ìŒê³¼ 같습니다 .. csv-table:: :header: "Genian NAC ì—ì´ì „트 í”ŒëŸ¬ê·¸ì¸ íŒŒì¼ëª…", "ë¹„ê³ " :widths: 50 50 "NAC-C_Penta2SSO-B-89852-2.1.8.gpf (ì„¸ë¶€ë²„ì „ì€ ìƒì´í• 수 있ìŒ)", "Genian NAC ì—ì´ì „트 V5.0 ì´ìƒ (2020.08 ì´í›„ Release ë²„ì „)" **ISign+ì˜ ì¸ì¦ì •보를 확ì¸í•˜ê¸° 위한 SSO 모듈경로, ì„œë²„ì ‘ì† ì •ë³´ì˜ ì¤€ë¹„** ISign+ì˜ ì¸ì¦ ì •ë³´ì™€ ì¸ì¦ 여부를 확ì¸í•˜ê¸° 위한 ì•„ëž˜ì˜ ì •ë³´ë¥¼ 확ì¸í•©ë‹ˆë‹¤. 1) SSO 모듈 경로: ì‚¬ìš©ìž PC ì˜ ISign+ì˜ SSO 모듈경로를 확ì¸í•©ë‹ˆë‹¤. 2) Check Server URL: ISign+ì„œë²„ì˜ ë„ë©”ì¸ì£¼ì†Œ ë˜ëŠ” IP ì •ë³´ 3) Validate Server URL: ISign+ì„œë²„ì˜ ë„ë©”ì¸ì£¼ì†Œ ë˜ëŠ” IP ì •ë³´ 4) Server Port: 기본í¬íЏ 9080 5) Agent ID: ê° ì—°ë™ëŒ€ìƒ ì œí’ˆ 별로 ID ê°€ 존재함 (예. PSI_nac_CS_Prod / Genian NAC ì˜ ISign+ ì—°ë™ ID) ì—°ë™ì„ 위한 Genian NAC ì„¤ì • ----------------------------------------------- 본 ê³¼ì •ì—서 다루는 Genian NAC ì˜ ì„¤ì • ë¶€ë¶„ì€ ISign+와 ì—°ë™ì„ 위해 ìµœì†Œí•œì˜ ë¶€ë¶„ë§Œì„ ì†Œê°œí•©ë‹ˆë‹¤. 최초 1 회만 작업해주시면 ì´í›„ì—” ìžë™ìœ¼ë¡œ ì ìš©ë©ë‹ˆë‹¤. **Step 1: ì—°ë™ì„ 위한 ì—ì´ì „트 í”ŒëŸ¬ê·¸ì¸ ì—…ë¡œë“œ** 1) Genian NAC Web콘솔ì—서 **시스템 > ì—…ë°ì´íЏ 관리 > 소프트웨어 > ì—ì´ì „트 플러그ì¸** 메뉴로 ì´ë™ 2) **ìž‘ì—…ì„ íƒ > í”ŒëŸ¬ê·¸ì¸ ì—…ë¡œë“œ > 파ì¼ì„ íƒ** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì—…ë¡œë“œí• **NAC-C_Penta2SSO-B-89852-2.1.8.gpf** í”ŒëŸ¬ê·¸ì¸ ì„ íƒ 3) **업로드** 버튼 í´ë¦ **Step 2: ì—ì´ì „트 í”ŒëŸ¬ê·¸ì¸ ì„¤ì •** 1) Genian NAC Web콘솔ì—서 **ì •ì±… > ë…¸ë“œì •ì±… > 노드액션** 메뉴로 ì´ë™ 2) **Penta SSO 대체 ì¸ì¦ 2** í”ŒëŸ¬ê·¸ì¸ í´ë¦ 3) **ì•¡ì…˜ ìˆ˜í–‰ì„¤ì •** ì—서 다ìŒê³¼ ê°™ì´ ì„¤ì • ê°’ ìž…ë ¥ .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 35 50 "SSO 모듈경로", "*ISign* ì˜ ì„¤ì¹˜ê²½ë¡œ + */SA_CSI.dll*", "ISign+ ì—ì´ì „트 경로" "Check Server URL", "*http://'ISign+서버'/api/v1/sso/checkserver*", "ì¸ì¦ì„œë²„와 í†µì‹ í™•ì¸" "Validate Server URL", "*http://'ISign+서버'/api/v1/sso/_validate*", "ì¸ì¦ì—¬ë¶€ 확ì¸" "Server Port", "*9080*", "기본값" "Agent ID", "*PSI_nac_CS_Prod*", "Genian NAC ì˜ ISign+ ì—°ë™ ID" "ìž¬ì‹œë„ ì£¼ê¸°", "*10* ì´ˆ", "ì—°ë™ ì‹¤íŒ¨ì‹œ ìž¬ì‹œë„ ì£¼ê¸°" "ìž¬ì‹œë„ íšŸìˆ˜", "*3* 회", "초과시 ì¸ì¦ì‹¤íŒ¨ 처리" "수행 ê³„ì •", "``ì—ì´ì „트 기본 수행 ê³„ì •`` ì„ íƒ", "해당 플러그ì¸ì„ ìˆ˜í–‰í• ê³„ì •ì˜ ì„ íƒ. SSO ëª¨ë“ˆì˜ ì„¤ì¹˜ê²½ë¡œ, 구ë™ê¶Œí•œì— ë”°ë¼ ì„ íƒí•¨" **Step 3: ì—°ë™ê¸°ëŠ¥ ì ìš©ì„ ìœ„í•œ ë…¸ë“œì •ì±… ì„¤ì •** 다ìŒì˜ ê³¼ì •ì„ í†µí•˜ì—¬, Genian NAC ì˜ ì—ì´ì „트 플러그ì¸ì„ ì´ìš©í•˜ì—¬, ì‚¬ìš©ìž PC 와 서버간 ì¸ì¦ì„ 위한 ì •ìƒì ì¸ í†µì‹ í™•ì¸ê³¼ 사용ìžì¸ì¦ì˜ 여부를 확ì¸í•œ 후, ë„¤íŠ¸ì›Œí¬ ì ‘ì†ì„ í—ˆê°€í• ìˆ˜ 있ë„ë¡ ì •ì±…ì„ ìƒì„±í•©ë‹ˆë‹¤. 1) Genian NAC Web 콘솔ì—서 **ì •ì±… > ë…¸ë“œì •ì±…** 메뉴로 ì´ë™ 2) 사용ìžì¸ì¦ ì—°ë™ì„ ì ìš©í• **노드그룹** ì´ í¬í•¨ëœ **ë…¸ë“œì •ì±…** í´ë¦ (ex. 노드그룹: ëª¨ë“ ë…¸ë“œ(íŠ¹ì •ê·¸ë£¹ì—ë§Œ ì 용시, 별ë„로 ë…¸ë“œê·¸ë£¹ì„ ìƒì„±í•˜ì—¬ 활용)) 3) **ì„¸ë¶€ì„¤ì • > ì¸ì¦ì •ì±… > ì¸ì¦ëŒ€ì²´ì •ë³´** í•목으로 ì´ë™ 후, ì…€ë ‰íŠ¸ë°•ìŠ¤ì—서 **ì—°ë™ API** ì„ íƒ 4) 하단 **노드액션 ì„¤ì •** í•목으로 ì´ë™ 후 **í• ë‹¹** 버튼 í´ë¦ 5) **Penta SSO 대체 ì¸ì¦ 2** ë…¸ë“œì•¡ì…˜ì„ ìš°ì¸¡ìœ¼ë¡œ ì´ë™ 후 **추가** 버튼 í´ë¦ 6) 하단 ë¶€ **ìˆ˜ì •** 버튼 í´ë¦ 7) 우측 ìƒë‹¨ **ë³€ê²½ì •ì±…ì ìš©** 버튼 í´ë¦í•˜ì—¬ ì •ì±… ì ìš©