.. _integrate-external: 외부 ì¸ì¦ì„œë²„ ì„¤ì • ===================== LDAP, RADIUS, IMAP, POP3, SMTP ë˜ëŠ” 기타 타사 ì‹œìŠ¤í…œì„ ì‚¬ìš©í•˜ì—¬ 외부 ì¸ì¦ ì‹œìŠ¤í…œì— ì¸ì¦í•˜ë„ë¡ ì •ì±… 서버를 êµ¬ì„±í• ìˆ˜ 있습니다. RADIUS --------- ì‚¬ìš©ìž ì¸ì¦ì„ 위해 ê¸°ì¡´ì˜ ì™¸ë¶€ RADIUS 서버와 ì—°ë™í•˜ë„ë¡ ì •ì±… 서버를 구성 í• ìˆ˜ 있습니다. 사용ìžê°€ ì ‘ì†ì¸ì¦íŽ˜ì´ì§€(CWP) 나 ì—ì´ì „트를 통해 ì¸ì¦ë˜ë©´ ì‚¬ìš©ìž ë¹„ë°€ë²ˆí˜¸ ê°€ RADIUS 서버를 통해 ì¸ì¦ ë©ë‹ˆë‹¤. #. 왼쪽 ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. **RADIUS ì¸ì¦ì—°ë™** 메뉴ì—ì„œ 아래를 ì„¤ì •: #. **서버주소** : ì—°ë™í•˜ê³ ìží•˜ëŠ” 외부 RADIUS ì¸ì¦ì„œë²„ì˜ IP주소 ë˜ëŠ” FQDN ì„ ì„¤ì •í•©ë‹ˆë‹¤. #. **서버í¬íŠ¸** : RADIUS ì¸ì¦ì„œë²„ 서비스í¬íŠ¸ë¥¼ ì„¤ì •í•©ë‹ˆë‹¤.(*기본í¬íŠ¸: 1812*) #. **ì¸ì¦í‚¤** : RADIUS ì¸ì¦ì„œë²„ì™€ì˜ ìƒí˜¸ì¸ì¦ì„ 위한 ì¸ì¦í‚¤ë¥¼ ì„¤ì •í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. .. _integrate-external-ldap: LDAP (Active Directory) 서버 ì—°ë™ --------------------------------------- **ì‚¬ìš©ìž ì¸ì¦** ì„ **Active Directory** 와 ì—°ë™ í•˜ë„ë¡ **ì •ì±… 서버** 를 구성 í• ìˆ˜ 있습니다. #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ì¸ì¦ì—°ë™ ì°½ì—ì„œ **LDAP ì¸ì¦ì—°ë™** 메뉴를 찾습니다. #. 아래 ì˜µì…˜ì„ ì°¾ì•„ ìž…ë ¥: - **서버주소**: LDAP(ActiveDirectory) ì¸ì¦ì—°ë™ì„ 위한 ì„œë²„ì‹œìŠ¤í…œì˜ ì£¼ì†Œ/ë„ë©”ì¸ì„ ì„¤ì •í•©ë‹ˆë‹¤. - **서버í¬íŠ¸**: LDAP 서비스 í¬íŠ¸ë²ˆí˜¸ë¥¼ ì„¤ì •í•©ë‹ˆë‹¤. (*표준값: Non-SSL=389, SSL=636*) - **Base DN**: LDAP Base DNì„ ì„¤ì •í•©ë‹ˆë‹¤. (*예: CN=Users,DC=geni,DC=genians,DC=com*) - **Bind DN**: ì‚¬ìš©ìž ê²€ìƒ‰ì„ ìœ„í•œ Bind DN ê°’ì„ ì„¤ì •í•©ë‹ˆë‹¤. Anonymousê²€ìƒ‰ì´ ê°€ëŠ¥ í• ê²½ìš° 공백.(*ë„ë©”ì¸ ì˜ˆ:Administrator@genians.com / Bind ê³„ì •ì—는 ê´€ë¦¬ìž ê¶Œí•œì´ ìžˆì–´ì•¼í•©ë‹ˆë‹¤.*) - **Bind Password**: ì‚¬ìš©ìž ê²€ìƒ‰ì„ ìœ„í•œ Bind DN 비밀번호를 ì„¤ì •í•©ë‹ˆë‹¤. - **Serch Attribute**: ì‚¬ìš©ìž ID를 ë‹´ê³ ìžˆëŠ” ì†ì„±ê°’ ì´ë¦„(ActiveDirectory: sAMAccountName)ì„ ì„¤ì •í•©ë‹ˆë‹¤. - **SSL ì ‘ì†**: LDAP 서버 ì ‘ì†ì‹œ SSLì—°ê²°ì„ ì‚¬ìš©í• ì§€ 여부를 ì„ íƒí•©ë‹ˆë‹¤. - **Secondary LADP사용** : Secondary LDAP 사용여부를 ì„ íƒí•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. 테스트 를 í´ë¦ 하여 구성 ì„¤ì •ì„ í…ŒìŠ¤íŠ¸í•©ë‹ˆë‹¤. (*테스트 ê³„ì •ì€ BASE DN ì—있는 ëª¨ë“ ì‚¬ìš©ìž ê³„ì •ì´ ë 수 있습니다*) .. note:: ì•Œë ¤ì§„ ì´ìŠˆ * 오류 메시지: **"LDAP ì„œë²„ì— ì—°ê²°í•˜ì§€ 못했습니다. URI=ldaps://[IP]:[PORT]/, ERRMSG='-1:Can't contact LDAP server, TLSv1.0=-1:Can't contact LDAP server' "** * í•´ê²° 방법: LDAP 서버 펌웨어를 ìµœì‹ íŒ¨ì¹˜ë¡œ ì—…ë°ì´íŠ¸í•©ë‹ˆë‹¤. "보안패치가 ë˜ì§€ ì•Šì€ ì„œë²„ì˜ LDAPì„ í†µí•´ Active Directoryì— ëŒ€í•´ ì¸ì¦í•˜ë ¤ê³ 하는 ì•Œë ¤ì§„ ë¬¸ì œ" ì´ë©°, ì´ëŠ” 암호화 호환성으로 ì¸í•´ ë°œìƒí•©ë‹ˆë‹¤. **ì´ë©”ì¼** ì€ ëŒ€ë¶€ë¶„ì˜ ì¡°ì§ì—ì„œ ì œê³µí•˜ëŠ” 서비스ì´ë¯€ë¡œ ì‚¬ìš©ìž ë””ë ‰í† ë¦¬ë¥¼ ì œê³µí•˜ëŠ” ê²ƒì´ ê°€ìž¥ 쉽습니다. **ì´ë©”ì¼** ì—ì„œ 사용ë˜ëŠ” **SMTP** , **POP3** ë° **IMAP** ì„ ì‚¬ìš©í•˜ì—¬ 사용ìžì˜ ì•„ì´ë”” 와 비밀번호 를 확ì¸í• 수 있습니다 . IMAP ---- #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë©”ì¸ì°½ì—ì„œ **IMAP ì¸ì¦ì—°ë™** ì„ ì°¾ìŠµë‹ˆë‹¤. #. **IMAP 서버**, **IMAP í¬íŠ¸**, **사용ìžë„ë©”ì¸** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì¸ì¦í…ŒìŠ¤íŠ¸ > 테스트** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì‚¬ìš©ìž ì¸ì¦ì„ 테스트합니다. **ì˜ˆì œ** ============================ ===================== ======== ============== Service Name Server Name Port Domain ============================ ===================== ======== ============== Google G Suites imap.gmail.com 993 Your Domain Exchange Online (Office 365) outlook.office365.com 993 Your Domain ============================ ===================== ======== ============== POP3 ---- #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë©”ì¸ì°½ì—ì„œ **POP3 ì¸ì¦ì—°ë™** ì„ ì°¾ìŠµë‹ˆë‹¤. #. **POP3 서버**, **POP3 í¬íŠ¸**, **사용ìžë„ë©”ì¸** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì¸ì¦í…ŒìŠ¤íŠ¸ > 테스트** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì‚¬ìš©ìž ì¸ì¦ì„ 테스트합니다. **ì˜ˆì œ** ============================ ===================== ======== ============== Service Name Server Name Port Domain ============================ ===================== ======== ============== Google G Suites pop.gmail.com 995 Your Domain Exchange Online (Office 365) outlook.office365.com 995 Your Domain ============================ ===================== ======== ============== .. _intergrate-external-smtp: SMTP ---- #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë©”ì¸ì°½ì—ì„œ **SMTP ì¸ì¦ì—°ë™** ì„ ì°¾ìŠµë‹ˆë‹¤. #. **SMTP 서버**, **SMTP í¬íŠ¸**, **사용ìžë„ë©”ì¸** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì¸ì¦í…ŒìŠ¤íŠ¸ > 테스트** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì‚¬ìš©ìž ì¸ì¦ì„ 테스트합니다. .. note:: Genian ZTNA는 ì˜¤ì§ smtps만 지ì›í•©ë‹ˆë‹¤. (SMTP over SSL) **ì˜ˆì œ** ============================ ===================== ======== ============== Service Name Server Name Port Domain ============================ ===================== ======== ============== Google G Suites smtp.gmail.com 465 Your Domain ============================ ===================== ======== ============== ë¬¸ì œ í•´ê²° ^^^^^^^^^^^^^^ .. error:: **Gmail SMTP ì¸ì¦ì—°ë™ì— í™•ì¸ ëœ ì´ìŠˆ :** * ì¸ì¦ 테스트: ì¸ì¦ 실패. Authentication failed.SMTP(535-5.7.8:Username and Password not accepted. Learn more at 535 5.7.8 https://support.google.com/mail/?p=BadCredentialsy32sm41405227qt) * Genian ZTNA 로그 : Login failed. ERRMSG='Authorize(Account disabled)' * **ìˆ˜ì •** : Google ê³„ì • ì„¤ì •/보안ì—ì„œ ë³´ì•ˆì´ ë‚®ì€ ì•± 액세스를 ì„¤ì •í•©ë‹ˆë‹¤. .. _intergrate-external-saml: SAML 2.0 -------- `SAML`_ (Security Assertion Markup Language)ì€ ë‹¹ì‚¬ìž ê°„ì— ì¸ì¦ ë° ì¸ì¦ ë°ì´í„°ë¥¼ êµí™˜ í• ìˆ˜ 있는 개방형 표준입니다. SAMLì€ ì¸ì¦ì´ 필요한 최종 ì‚¬ìš©ìž ë° SP(서비스 공급ìž)와 ì¸ì¦ 서비스를 ì œê³µí•˜ëŠ” IdP(ì¸ì¦ 공급ìž)ë¡œ 구성 ë©ë‹ˆë‹¤. Genian ZTNAê°€ SAMLì„ í†µí•´ Googleê³¼ 통합ë˜ë©´ Genian ZTNA는 SPê°€ ë˜ê³ Googleì€ IdPê°€ ë©ë‹ˆë‹¤. 다ìŒì€ SAML ì—°ë™ì„ 위한 기본 구성 단계입니다. #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë©”ì¸ì°½ì—ì„œ **SAML2** 를 찾습니다. #. **SP Entity ID** ë° **SP ACS URL** ê°’ì„ ë³µì‚¬í•©ë‹ˆë‹¤. #. Genian ZTNA ì˜ ë³µì‚¬ ëœ í•´ë‹¹ê°’ì„*IdP server* ì— ìž…ë ¥í•©ë‹ˆë‹¤. #. **IdP Entity ID** ë° **IdP SSO URL** ì— IdP 서버로 부터 ì–»ì€ ê°’ë“¤ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **x509 Certificate** ì˜ ê²½ìš° IdP 서버ì—ì„œ 발급한 ì¸ì¦ì„œë¥¼ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì¸ì¦í…ŒìŠ¤íŠ¸ > 테스트** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì‚¬ìš©ìž ì¸ì¦ì„ 테스트합니다. .. toctree:: :maxdepth: 1 integrate-external/saml-okta integrate-external/saml-okta-adminconsole ì¸ì¦ ì—°ë™ í…ŒìŠ¤íŠ¸ ------------------- **RADIUS**, **LDAP**, **IMAP**, **POP3** ë˜ëŠ” **SMTP** ì˜ ì—°ë™ êµ¬ì„±ì„ í…ŒìŠ¤íŠ¸í•˜ì—¬ 성공ì ì¸ ì—°ê²°ì„ í™•ì¸ í• ìˆ˜ 있습니다. #. 왼쪽 ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • í•ëª©ì—ì„œ **ì‚¬ìš©ìž ì¸ì¦ > ì¸ì¦ì—°ë™** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë©”ì¸ì°½ì—ì„œ **ì¸ì¦ 테스트** ì„ ì°¾ìŠµë‹ˆë‹¤. #. ì„¤ì •ì„ ë³€ê²½í•œ 경우 **ìˆ˜ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. **테스트** 를 í´ë¦í•˜ì—¬ 변경한 ì„¤ì •ì— ëŒ€í•´ 테스트합니다. .. _SAML: https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language