검색에 대한 자격 증명 별칭

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기2분
  • 에 대한 자격 증명 별칭을 검색 사용하면 관리자가 Discovery 일정에 따라 특정 자격 증명을 사용할 수 있습니다. 시스템에서 별칭 사용을 얼마나 엄격하게 적용하는지 결정하는 별칭에 대한 동작을 구성할 수 있습니다.

    자격 증명 별칭이 없으면 Discovery 일정이 인스턴스에 정의된 모든 자격 증명에 액세스할 수 있습니다. 이 동작은 일부 상황, 특히 상승된 권한이 있는 자격 증명의 경우 바람직하지 않을 수 있습니다. 자격 증명 별칭은 검색 일정에서 사용할 수 있는 자격 증명을 보다 효과적으로 제어하고 상승된 권한으로 자격 증명이 불필요하게 노출되는 것을 방지합니다.

    자격 증명 별칭의 작동 방식

    검색 선호도 및 자격 증명 별칭 삽입(이전에는 검색 선호도 삽입)이라는 비즈니스 규칙은 기록이 ECC 큐에 삽입될 때 실행됩니다. 비즈니스 규칙은 검색 일정에 정의된 자격 증명 별칭을 프로브에 첨부하여 MID 서버가 자격 증명 필터링을 수행할 수 있도록 합니다. MID Server의 첫 번째 작업은 검색할 자격 증명 목록을 만드는 것입니다. 선호도를 기준으로 자격 증명을 필터링한 다음 태그(있는 경우)를 기준으로 자격 증명을 필터링합니다. 선호도는 목록의 맨 위로 이동하고 일치하는 태그는 목록의 맨 아래로 이동합니다. MID Server는 작동하는 자격 증명을 찾을 때까지 목록을 반복합니다. 그러면 MID 서버가 이 자격 증명에 대한 선호도를 만듭니다.

    주:
    자격 증명은 모든 자격 증명 태그와 일치해야 합니다.

    비즈니스 규칙에서 장치에 대한 선호도가 있는 것으로 확인되면 규칙은 사용할 적절한 credential_id 식별합니다. 자격 증명 [discovery_credentials] 테이블의 기록 sys_id입니다. 플랫폼에서 비즈니스 규칙에 credential_alias 으로 정의된 자격 증명 별칭 값과 선호도가 발견되면 비즈니스 규칙은 선호도에서 참조하는 자격 증명에 지정된 별칭이 있는지 여부를 결정합니다. 이 경우 비즈니스 규칙이 별칭의 credential_id 선택하고 해당 값을 MID 서버에 전달합니다. 자격 증명에 지정된 자격 증명 별칭이 없으면 대상 시스템에 대해 존재하는 다른 선호도가 검사됩니다.

    검색 자격 증명 별칭 작성

    별칭을 만든 다음 자격 증명 기록의 자격 증명에 해당 별칭을 추가합니다. 여러 별칭에 자격 증명을 추가하고 단일 별칭에 여러 자격 증명을 추가할 수 있습니다.

    시작하기 전에

    필요한 역할: admin, credential_admin(읽기 액세스 전용), connection_admin(읽기 액세스 전용)

    이 태스크 정보

    검색 일정은 해당 일정에 대해 정의된 별칭에 포함된 자격 증명만 사용합니다.
    주:
    일정에 대해 자격 증명 별칭이 정의된 경우 해당 자격 증명 별칭은 해당 자격 증명 별칭을 사용하도록 설정된 일정에서 검색된 자격 증명과 대상 간의 이전 자격 증명 선호도를 무시합니다.

    프로시저

    1. 별칭을 생성합니다.
      1. 다음으로 이동 연결 및 자격 증명 > 연결 및 자격 증명 별칭.
      2. 새로 만들기를 클릭합니다.
      3. 별칭의 고유한 이름을 입력하고 별칭 유형으로 자격 증명을 선택합니다.
      4. 제출을 클릭합니다.
        자격 증명 관련 목록이 나타납니다. 이 목록에 이 별칭에 대한 새 자격 증명을 추가할 수 있지만 기존 자격 증명은 추가할 수 없습니다.
        자격 증명 별칭 기록
    2. 새 별칭에 대한 자격 증명을 구성합니다.
      1. 다음으로 이동 연결 및 자격 증명 > 자격 증명.
      2. 목록에서 기존 자격 증명을 선택하거나 새로 만들기 를 클릭하여 새 자격 증명을 만듭니다.
      3. 자격 증명 기록에서 자격 증명 별칭 필드의 잠금을 해제하고 생성한 별칭을 선택합니다.
        별칭이 정의된 자격 증명 기록
      4. 기록을 저장하거나 제출합니다.
    3. 반환 대상 연결 및 자격 증명 > 연결 및 자격 증명 별칭 을 클릭하고 새 별칭을 엽니다.
      이제 별칭에 첨부한 자격 증명이 관련 목록에 나타납니다.
      별칭에 첨부된 자격 증명
    4. 이 별칭에 대한 추가 자격 증명을 만들려면 관련 목록에서 새로 만들기 를 클릭하고 자격 증명 유형을 선택합니다.
      별칭 이름은 자격 증명 기록의 자격 증명 별칭 필드에 미리 채워져 있습니다.
    5. 양식의 필드를 작성하고 기록을 제출합니다.