다음을 통해 공유


클레임 기반 웹 응용 프로그램에 대해 기본 인증 구성(SharePoint Foundation 2010)

 

적용 대상: SharePoint Foundation 2010

마지막으로 수정된 항목: 2011-07-04

이 문서에서는 Microsoft SharePoint Foundation 2010 클레임 기반 웹 응용 프로그램 내에서 하나 이상의 영역에 대한 기본 인증을 구성하는 방법에 대해 설명합니다. 웹 응용 프로그램은 SharePoint Foundation 2010에서 만들고 사용하는 IIS(인터넷 정보 서비스) 웹 사이트입니다. 영역은 동일한 웹 응용 프로그램 내에 제공되는 네트워크 서비스에 대한 액세스 권한을 얻기 위한 서로 다른 논리적 경로를 나타냅니다. 각 웹 응용 프로그램 내에서 최대 5개의 영역을 만들 수 있습니다. IIS에서 서로 다른 웹 사이트는 각각의 영역을 나타냅니다. 많은 사용자 그룹에 대해 서로 다른 액세스 및 정책 조건을 적용하려면 영역을 사용합니다. SharePoint Foundation 2010 웹 응용 프로그램에서 하나 이상의 영역에 대한 기본 인증을 구성하려면 IIS 관리 콘솔을 사용하여 IIS를 직접 구성합니다.

기본 인증을 사용하려면 사용자 액세스를 위해 이전에 할당된 Windows 계정 자격 증명이 필요합니다. 기본 인증을 사용하면 웹 브라우저가 HTTP 트랜잭션 중에 요청을 수행할 때 자격 증명을 제공할 수 있습니다. 사용자 자격 증명은 네트워크 전송을 위해 암호화되지 않지만 네트워크에서 일반 텍스트로 전송되기 때문에 보안되지 않은 HTTP 연결에서는 기본 인증을 사용하지 않는 것이 좋습니다. 기본 인증을 사용하려면 SSL(Secure Sockets Layer) 암호화를 사용하도록 설정해야 합니다.

기본 인증을 사용하도록 IIS 구성

IIS 관리 콘솔을 사용하여 클레임 기반 웹 응용 프로그램의 다음 하나 이상의 영역에 대해 기본 인증을 사용하도록 IIS를 구성합니다.

참고

기본 영역은 웹 응용 프로그램을 만들 때 가장 먼저 만들어지는 영역입니다. 나머지 영역은 웹 응용 프로그램을 확장하여 만들어집니다.

  • 기본

  • 인트라넷

  • 엑스트라넷

기본 인증을 사용하도록 IIS를 구성하려면

  1. 다음과 같은 관리 자격 증명이 있는지 확인합니다.

    • IIS를 구성 중인 서버에서 Administrators 그룹의 구성원이어야 합니다.
  2. 시작 메뉴에서 모든 프로그램, 관리 도구IIS(인터넷 정보 서비스) 관리자를 차례로 클릭하여 IIS 관리 콘솔을 시작합니다.

  3. 콘솔 트리에서 사이트를 확장하고 기본 인증을 구성하려는 웹 응용 프로그램 영역에 해당하는 IIS 웹 사이트를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

  4. 웹 사이트 속성 페이지에서 디렉터리 보안 탭을 클릭합니다.

  5. 익명 액세스 및 인증 제어 섹션에서 편집을 클릭합니다.

  6. 인증 방법 대화 상자의 인증된 액세스 섹션에서 Windows 도메인 서버의 기본 인증을 선택합니다.

  7. 인증 방법 대화 상자의 영역 섹션에서 선택을 클릭합니다.

  8. 적합한 영역을 선택하고 확인을 클릭합니다. 다른 열린 대화 상자에서 확인을 클릭합니다.

그러면 웹 사이트가 기본 인증을 사용하도록 구성됩니다.

SharePoint Foundation 2010에서 클레임 기반 웹 응용 프로그램을 만드는 방법에 대한 자세한 내용은 Windows 클레임 인증을 사용하는 웹 응용 프로그램 만들기(SharePoint Foundation 2010)를 참조하십시오.

사용자의 자격 증명을 네트워크를 통해 암호화되지 않은 양식으로 전송하려는 경우 **기본 인증(암호를 일반 텍스트로 보냄)**을 선택합니다.

보안 참고 사항Security Note
기본 인증이나 통합된 Windows 인증 또는 두 가지 모두를 선택할 수 있습니다. 두 가지를 모두 선택하는 경우 SharePoint Foundation 2010에서 두 가지 인증 유형을 모두 클라이언트 웹 브라우저에 제공합니다. 그러면 클라이언트 웹 브라우저에서 사용할 인증 유형을 결정합니다. 기본 인증만 선택하는 경우에는 SSL을 사용하도록 설정해야 합니다. 그렇지 않으면 악의적인 사용자가 자격 증명을 가로챌 수 있습니다.