다음을 통해 공유


배포 개요

이 예제의 시스템은 세 개의 도메인에 배포되며 다음 컴퓨터를 포함합니다.

도메인 ORCH.com

  • ORCH 도메인 컨트롤러

  • HIS1(HISSO 서버)

  • HIS2, master 비밀 서버

  • HIS3(관리 데이터베이스)

    도메인 SQL.com

  • SQL 도메인 컨트롤러

  • SQL2(SSO 데이터베이스)

    도메인 HIS.com

  • HIS 도메인 컨트롤러

  • HIS4 데이터베이스

    이 배포를 정의하는 핵심 사항은 다음과 같습니다.

  • 도메인 ORCH.com 및 도메인 SQL.com에는 양방향의 선택적 신뢰 관계가 있습니다.

  • 도메인 ORCH.com 네이티브 Windows Server 기능 수준으로 구성됩니다.

  • 모든 SSO 서비스는 ORCH.com 도메인 사용자 계정(Orch\SSOSvcUser)에서 실행됩니다. 사용자는 SQL.com 도메인에서 SQL2 컴퓨터에 대한 액세스 권한을 가지도록 구성됩니다. 사용자는 ORCH.com 도메인에서 프로토콜 전환을 사용하고 위임을 제한하도록 구성됩니다.

  • 테스트 프로그램 실행을 위해 다른 ORCH.com 도메인 사용자(Orch\TestAppUser)가 설정됩니다. 이 사용자에게도 프로토콜 전환 및 위임 제한이 구성됩니다.

    배포 프로세스에 대한 설명은 배포 프로세스를 참조하세요.

참고 항목

Enterprise Single Sign-On의 보안 배포
배포 프로세스